Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-51358 — 针对 CVE-2024-51358 的概念验证利用,一个位于 Heimdall 2.6.1 的服务器端请求伪造(SSRF)漏洞,允许向内部资源发起远程 HTTP 请求。 | Kitploit
工具/GitHubGitHub/kov404/cve-2024-51358
侦察漏洞分析漏洞利用信息收集Web安全
GitHubkov404/cve-2024-51358

CVE-2024-51358

针对 CVE-2024-51358 的概念验证利用,一个位于 Heimdall 2.6.1 的服务器端请求伪造(SSRF)漏洞,允许向内部资源发起远程 HTTP 请求。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-51358: Heimdall 应用程序中的 SSRF 漏洞

在 Heimdall 版本 2.6.1 中发现了一个服务器端请求伪造 (SSRF) 漏洞,具体存在于添加应用程序功能中。此漏洞允许远程攻击者执行 HTTP 请求。

参考资料:

  • Heimdall GitHub 仓库: https://github.com/linuxserver/Heimdall
  • OWASP Top 10 - SSRF (A10:2021): https://owasp.org/Top10/A10_2021-Server-Side_Request_Forgery_(SSRF)
  • CWE-918 - 服务器端请求伪造 (SSRF): https://cwe.mitre.org/data/definitions/918.html
下载工具