
CVE-2024-51996 es una vulnerabilidad crítica que afecta al componente security-http del framework Symfony.
Эксплойт для критической уязвимости CVE-2024-51996, который позволяет обойти аутентификацию в приложениях Symfony, использующих механизм Remember Me.
🧠 Воздействие: Подмена привилегированных пользователей (например,
admin) без необходимости в действительных учетных данных.
CVE-2024-51996 — это уязвимость в компоненте security-http Symfony. Ошибка заключается в том, что имя пользователя, содержащееся в cookie REMEMBERME, не проверяется должным образом, что позволяет изменить его без аннулирования токена.
Злоумышленник, имеющий доступ к действительному cookie (например, User1:token:series:hash), может изменить его и заменить идентификатор User1 на любое другое зарегистрированное имя пользователя, например, admin.
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
Если этот инструмент оказался для вас полезным или вы хотите поддержать будущие разработки, вы можете угостить меня кофе ☕ или сделать пожертвование. Любая поддержка важна!
Я верю в мир, где пользователи контролируют свою конфиденциальность. Этот инструмент рожден в окопах реального пентеста, с любовью к цифровой свободе и целенаправленному хакингу.
⭐ Если вам понравился этот проект, поставьте звезду на GitHub и поделитесь им со своим сообществом.