Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6536 — Exploit de preuve de concept pour CVE-2024-6536, un XSS stocké authentifié dans le plugin WordPress Zephyr Project Manager, permettant l'injection de scripts au niveau admin. | Kitploit
Outils/GitHubGitHub/apena-ba/cve-2024-6536
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubapena-ba/cve-2024-6536

CVE-2024-6536

Exploit de preuve de concept pour CVE-2024-6536, un XSS stocké authentifié dans le plugin WordPress Zephyr Project Manager, permettant l'injection de scripts au niveau admin.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Ce script est un PoC pour CVE-2024-6536, où une XSS est possible dans le plugin Zephyr Project Manager pour Wordpress. Il nécessite une authentification et des privilèges d'administrateur du gestionnaire de projet.

Utilisation

root@kitploit:~
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>

Exemple : python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress

Liens

  • https://wpscan.com/vulnerability/ee40c1c6-4186-4b97-866c-fb0e76cedeb8/
  • https://www.cve.org/CVERecord?id=CVE-2024-6536
Télécharger l’outil