Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Typecho-Multiple-Vulnerabilities — Exploits pour Typecho CVE-2024-35538, CVE-2024-35539 et CVE-2024-35540 | Kitploit
Outils/GitHubGitHub/cyberaz0r/typecho-multiple-vulnerabilities
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubcyberaz0r/typecho-multiple-vulnerabilities

Typecho-Multiple-Vulnerabilities

Exploits pour Typecho CVE-2024-35538, CVE-2024-35539 et CVE-2024-35540

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 2 ansPas encore vérifié

Typecho Multiples Vulnérabilités

Ce dépôt contient les exploits des vulnérabilités suivantes :

  • CVE-2024-35538: Dans Typecho v1.3.0, il existe une vulnérabilité d'usurpation d'adresse IP client, qui permet à des acteurs malveillants de falsifier leurs adresses IP en spécifiant une IP arbitraire comme valeur des en-têtes "X-Forwarded-For" ou "Client-Ip" lors de l'exécution de requêtes HTTP.
  • CVE-2024-35539: Dans Typecho v1.3.0, il existe une vulnérabilité de condition de concurrence dans la fonctionnalité de commentaire de publication, qui permet à un attaquant de poster plusieurs commentaires avant que la protection anti-spam ne vérifie si les commentaires sont postés trop fréquemment.
  • CVE-2024-35540: Dans Typecho v1.3.0, il existe une vulnérabilité de Cross-Site Scripting stocké dans la fonctionnalité de rédaction de publication, qui permet à un attaquant disposant de privilèges de rédaction de publication d'injecter du code JavaScript arbitraire dans l'aperçu d'une publication.
Télécharger l’outil