Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory — CVE-2024-9513 的概念验证漏洞利用,针对 NetAdmin IAM 中的用户枚举,通过向 /controller/api/Answer/ReturnUserQuestionsFilled 发送 HTTP POST 请求。 | Kitploit
工具/GitHubGitHub/elizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHubelizeuopain/exploit-cve-2024-9513-netadmin-iam-allows-user-enumeration-in-active-directory

Exploit-CVE-2024-9513-NetAdmin-IAM-Allows-User-Enumeration-In-Active-Directory

CVE-2024-9513 的概念验证漏洞利用,针对 NetAdmin IAM 中的用户枚举,通过向 /controller/api/Answer/ReturnUserQuestionsFilled 发送 HTTP POST 请求。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
231年前尚未审核
分享

Exploit 标题: CVE-2024-9513 - NetAdmin IAM 允许 Active Directory 用户枚举

日期: 2024-10-04

Exploit 作者: Elizeu Das Dores (ELIZEUOPAIN)

厂商主页: https://netadmin.software/

版本: 3.5

测试于: 20224-10-05

CVE : CVE-2024-9513

参考文献:

https://www.cve.org/CVERecord?id=CVE-2024-9513

描述

在 Netadmin Software NetAdmin IAM 3.5 及之前版本中发现了一个漏洞,并被归类为问题性漏洞。受此漏洞影响的是组件 HTTP POST 请求处理程序的未知功能,位于文件 /controller/api/Answer/ReturnUserQuestionsFilled 中。对参数 username 的操纵会导致通过差异暴露信息。攻击可远程发起。攻击的复杂度较高,利用已知较为困难。该利用方法已公开披露,可能被使用。厂商在早期已被告知此披露,计划在2024年10月中旬发布修复。

下载工具