Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-51996 — CVE-2024-51996 是一个影响 Symfony 框架 security-http 组件的关键漏洞。 | Kitploit
工具/GitHubGitHub/moften/cve-2024-51996
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmoften/cve-2024-51996

CVE-2024-51996

CVE-2024-51996 是一个影响 Symfony 框架 security-http 组件的关键漏洞。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ CVE-2024-51996 - Symfony RememberMe Auth Bypass Exploit

针对关键漏洞 CVE-2024-51996 的 Exploit,可在使用 Remember Me 机制的 Symfony 应用中实现 认证绕过。

🧠 影响:无需有效凭据即可冒充特权用户(如 admin)。


📖 描述

CVE-2024-51996 是 Symfony 组件 security-http 中的一个漏洞。问题在于 未能正确验证 REMEMBERME cookie 中所包含的用户名,从而允许在令牌未失效的情况下修改用户名。

拥有有效 cookie(例如 User1:token:series:hash)的攻击者可以修改该 cookie,并将 User1 标识符替换为任何其他已注册的用户名,例如 admin。


🚀 Exploit 使用方法

root@kitploit:~
python3 CVE-2024-51996_Exploit.py \
  --url https://objetivo.com \
  --cookie "User1:token:series:hash" \
  --spoof admin

🙌 支持我

如果这个工具对你有用,或者你想支持未来的开发,可以请我喝杯咖啡 ☕ 或进行捐赠。任何支持都很重要!

Donate with PayPal


📬 联系与社交

  • 💌 邮箱:[email protected]
  • 🌐 博客:https://m10.com.mx
  • 🐦 Twitter:@hack4lifemx
  • 💼 LinkedIn:Francisco Santibañez
  • 🐙 GitHub:github.com/m10sec

🛡️ 理念

我相信用户能够掌控自己隐私的世界。这款工具诞生于真实渗透测试的一线,带着对数字自由和有目的黑客行为的热爱。


⭐ 如果你喜欢这个项目,请在 GitHub 上给它一个 Star,并与你的社区分享。

下载工具