Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Typecho-Multiple-Vulnerabilities — Exploits für Typecho CVE-2024-35538, CVE-2024-35539 und CVE-2024-35540 | Kitploit
Tools/GitHubGitHub/cyberaz0r/typecho-multiple-vulnerabilities
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubcyberaz0r/typecho-multiple-vulnerabilities

Typecho-Multiple-Vulnerabilities

Exploits für Typecho CVE-2024-35538, CVE-2024-35539 und CVE-2024-35540

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Typecho Mehrere Sicherheitslücken

Dieses Repository enthält die Exploits der folgenden Sicherheitslücken:

  • CVE-2024-35538: In Typecho v1.3.0 gibt es eine Client-IP-Spoofing-Sicherheitslücke, die es böswilligen Akteuren ermöglicht, ihre IP-Adressen zu fälschen, indem sie eine beliebige IP als Wert der Header "X-Forwarded-For" oder "Client-Ip" bei HTTP-Anfragen angeben.
  • CVE-2024-35539: In Typecho v1.3.0 gibt es eine Race-Condition-Sicherheitslücke in der Kommentarfunktion für Beiträge, die es einem Angreifer ermöglicht, mehrere Kommentare zu veröffentlichen, bevor der Spamschutz prüft, ob die Kommentare zu häufig veröffentlicht werden.
  • CVE-2024-35540: In Typecho v1.3.0 gibt es eine Sicherheitslücke für gespeichertes Cross-Site-Scripting in der Funktion zum Verfassen von Beiträgen, die es einem Angreifer mit Schreibrechten für Beiträge ermöglicht, beliebigen JavaScript-Code in der Vorschau eines Beitrags einzuschleusen.
Tool herunterladen