Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24011-PoC — Umbraco User Enum — PoC для CVE-2025-24011 | Kitploit
Инструменты/GitHubGitHub/puben/cve-2025-24011-poc
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubpuben/cve-2025-24011-poc

CVE-2025-24011-PoC

Umbraco User Enum — PoC для CVE-2025-24011

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Подтверждение концепции для CVE-2025-24015 на основе https://github.com/advisories/GHSA-hmg4-wwm5-p999

Этот инструмент был протестирован на Umbraco версии 15.1.1 и 13.7.2 на Ubuntu 24.04.2 LTS

Имена пользователей в Umbraco (насколько я понимаю) — это адреса электронной почты.

Этот инструмент принимает список «имён пользователей» (-f) и URL (-u), например https://192.168.122.215:8443

пример использования

python3 poc.py -f emails.txt -u https://192.168.122.215:8443

НАСТРОЙКА ЛАБОРАТОРИИ

установите .NET SDK 9.0 вручную

root@kitploit:~
wget https://dotnet.microsoft.com/en-us/download/dotnet/thank-you/sdk-9.0.100-linux-x64-binaries
sudo mkdir -p /usr/local/dotnet
sudo tar -xvf dotnet-sdk-8.0.407-linux-x64.tar.gz -C /usr/local/dotnet/

export PATH="/usr/local/dotnet:$PATH"
export DOTNET_ROOT="/usr/local/dotnet"

dotnet new install Umbraco.Templates::15.1.1
dotnet new umbraco -n MyCustomUmbracoProject

cd MyCustomUmbracoProject
dotnet build
dotnet run --urls "https://0.0.0.0:8443"

включите заблокированного пользователя в базе данных sqlite update umbracoUser set userNoConsole = 0 where id == -1;

ПРИМЕЧАНИЯ

  • Этот инструмент выполняет некорректные попытки входа и может заблокировать пользователя, если для существующего пользователя будет слишком много неверных попыток (по умолчанию — 5 неверных попыток ввода пароля на пользователя)
  • Этот метод не сработает, если пользователь заблокирован
  • Замечено, что инструмент сообщает о ложных срабатываниях, но «фактор» можно отрегулировать, если ложных срабатываний будет слишком много
  • Все заслуги держателю CVE (полагаю, https://github.com/AndyButland)
Скачать инструмент