Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-34568 — المكوّن الإضافي LetterPress <= 1.2.1 معرّض لثغرة سرقة ملفات تعريف الارتباط. يمكن للمهاجم سرقة ملفات تعريف الارتباط عن طريق حقن كود JavaScript. | Kitploit
أدوات/GitHubGitHub/sanupl/cve-2024-34568
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليأمن الويب
GitHubsanupl/cve-2024-34568

CVE-2024-34568

المكوّن الإضافي LetterPress <= 1.2.1 معرّض لثغرة سرقة ملفات تعريف الارتباط. يمكن للمهاجم سرقة ملفات تعريف الارتباط عن طريق حقن كود JavaScript.

عرض المستودع
12منذ 4 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: LetterPress <= 1.2.1 - ثغرة سرقة ملفات تعريف الارتباط

مؤلف الاستغلال: SANU P.L

CVE: CVE-2024-34568

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

المراجع:

https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability

الوصف:

إضافة LetterPress <= 1.2.1 معرّضة لثغرة سرقة ملفات تعريف الارتباط (الكوكيز). يمكن للمهاجم سرقة ملفات تعريف الارتباط عن طريق حقن كود JavaScript.

الاستغلال:

  1. في إضافة LetterPress، انتقل إلى Add Campaign وأدخل الكود "" في حقل إدخال HTML Campaign Message ثم انقر على Save Campaign.
  2. اعرض الحملة وراقب الطلبات والاستجابات في موقع طرف ثالث (مثال: burpcollaborator)
  3. يتم تمرير قيم ملفات تعريف الارتباط في باراميتر GET لموقع الطرف الثالث.
تنزيل الأداة