Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xpl-ModernWMS-CVE-2024-57698 — 即使在初始设置和密码更改后,也可以在没有身份验证的情况下查看管理员密码的 MD5 哈希和其他属性。这是由于 /user/list?culture=en-us 端点上的过度信息暴露、缺乏会话管理以及访问控制不足所致。 | Kitploit
Инструменты/GitHubGitHub/rodolfomarianocy/xpl-modernwms-cve-2024-57698
Атаки на ПаролиАнализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьНеправильная Конфигурация
GitHubrodolfomarianocy/xpl-modernwms-cve-2024-57698

xpl-ModernWMS-CVE-2024-57698

即使在初始设置和密码更改后,也可以在没有身份验证的情况下查看管理员密码的 MD5 哈希和其他属性。这是由于 /user/list?culture=en-us 端点上的过度信息暴露、缺乏会话管理以及访问控制不足所致。

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
151 год назадЕщё не проверено

Раскрытие MD5-хэша пароля администратора - ModernWMS v1.0 - CVE-2024-57698

Проблема в modernwms v.1.0 позволяет злоумышленнику просматривать MD5-хэш пароля администратора и другие атрибуты без аутентификации, даже после начальной настройки и смены пароля. Это происходит из-за чрезмерного раскрытия информации и отсутствия надлежащего контроля доступа к конечной точке /user/list?culture=en-us.


Способ использования

root@kitploit:~
python CVE-2024-57698.py --host <IP> --port <port>

Ссылка: https://youtu.be/5ZPFZDpDnYI

Скачать инструмент