Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4439 — Der bereitgestellte Exploit-Code nutzt eine gespeicherte Cross-Site Scripting (XSS)-Sicherheitslücke (CVE-2024-4439) in WordPress Core bis Version 6.5.1 aus. | Kitploit
Tools/GitHubGitHub/d0rb/cve-2024-4439
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubd0rb/cve-2024-4439

CVE-2024-4439

Der bereitgestellte Exploit-Code nutzt eine gespeicherte Cross-Site Scripting (XSS)-Sicherheitslücke (CVE-2024-4439) in WordPress Core bis Version 6.5.1 aus.

Repository anzeigen
122vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürger, die von der Terrorgruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Du kannst helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

CVE-2024-4439 Exploit: Unauthentisierte gespeicherte Cross-Site-Scripting-Sicherheitslücke in WordPress Core

🔐 CVE-ID: CVE-2024-4439

📝 Beschreibung: Eine schwerwiegende Sicherheitslücke wurde in WordPress Core-Versionen bis 6.5.1 identifiziert, die als CVE-2024-4439 verfolgt wird. Diese Sicherheitslücke ist eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle, die es Angreifern ermöglicht, schädliche Webskripte über den Avatar-Block einzuschleusen. Der Fehler entsteht aufgrund unzureichender Ausgabe-Escaping von Benutzer-Anzeigenamen, sodass sowohl authentifizierte als auch nicht authentifizierte Angreifer beliebige PHP-Befehle ausführen können.

🛠️ Exploit-Code: Der bereitgestellte Exploit-Code demonstriert die Ausnutzung von CVE-2024-4439. Durch das Einschleusen eines manipulierten Payloads in den Avatar-Block kann der Angreifer beliebige PHP-Befehle auf dem Zielserver ausführen. Dieser spezielle Exploit zeigt die Injektion eines Reverse-Shell-Payloads, der unbefugten Zugriff auf den Server ermöglicht.

🔍 Credits: Diese Informationen stammen von SecurityOnline.info von Do Son.

Tool herunterladen