Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-11680_PoC_Exploit — 此仓库包含针对 CVE-2024-11680 的概念验证 (PoC) 漏洞利用代码,该漏洞是 ProjectSend r1605 及更早版本中的一个严重漏洞。该漏洞利用针对因权限配置不当导致的身份验证缺陷。 | Kitploit
工具/GitHubGitHub/d3n14ld15k/cve-2024-11680_poc_exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证错误配置
GitHubd3n14ld15k/cve-2024-11680_poc_exploit

CVE-2024-11680_PoC_Exploit

此仓库包含针对 CVE-2024-11680 的概念验证 (PoC) 漏洞利用代码,该漏洞是 ProjectSend r1605 及更早版本中的一个严重漏洞。该漏洞利用针对因权限配置不当导致的身份验证缺陷。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
11161年前尚未审核
分享

CVE-2024-11680 PoC漏洞利用

此仓库包含针对CVE-2024-11680的PoC(概念验证)漏洞利用代码,该漏洞影响ProjectSend r1605及更早版本。该漏洞利用因权限配置不当导致的认证缺陷。

漏洞利用截图


功能特点

  • 利用不当认证修改应用程序标题,以此确认漏洞存在。
  • 启用不安全选项(客户端注册、自动批准和文件上传)。
  • 注册新用户以演示权限配置不当问题。
  • 测试完成后自动恢复原始应用程序标题。

使用方法

前提条件

  1. 一个运行r1605或更早版本的ProjectSend的有效目标。
  2. curl:该脚本使用curl发送HTTP请求。 你可以通过运行以下命令检查curl是否已安装:

command -v curl

如果未安装,可以使用包管理器进行安装。例如,在Ubuntu上:

sudo apt-get install curl

运行漏洞利用

  1. 克隆此仓库或下载脚本。
  2. 使用以下语法运行漏洞利用: ./exploit -u TARGET_URL
  3. 检查输出,获取已注册用户的用户名和密码。

免责声明

此漏洞利用仅供在授权环境中进行道德测试,例如负责任披露计划或漏洞披露计划(VDP)。作者不对使用此脚本造成的滥用或未经授权的行为负责。


作者

D3N14LD15K

  • d3n14ld15k[at]bugcrowdninja[dot]com
下载工具