针对关键漏洞 CVE-2024-51996 的 Exploit,可在使用 Remember Me 机制的 Symfony 应用中实现 认证绕过。
🧠 影响:无需有效凭据即可冒充特权用户(如
admin)。
CVE-2024-51996 是 Symfony 组件 security-http 中的一个漏洞。问题在于 未能正确验证 REMEMBERME cookie 中所包含的用户名,从而允许在令牌未失效的情况下修改用户名。
拥有有效 cookie(例如 User1:token:series:hash)的攻击者可以修改该 cookie,并将 User1 标识符替换为任何其他已注册的用户名,例如 admin。
python3 CVE-2024-51996_Exploit.py \
--url https://objetivo.com \
--cookie "User1:token:series:hash" \
--spoof admin
如果这个工具对你有用,或者你想支持未来的开发,可以请我喝杯咖啡 ☕ 或进行捐赠。任何支持都很重要!
我相信用户能够掌控自己隐私的世界。这款工具诞生于真实渗透测试的一线,带着对数字自由和有目的黑客行为的热爱。
⭐ 如果你喜欢这个项目,请在 GitHub 上给它一个 Star,并与你的社区分享。