Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4439 — Le code d'exploitation fourni exploite une vulnérabilité de type Cross-Site Scripting (XSS) stockée (CVE-2024-4439) dans les versions de WordPress Core jusqu'à 6.5.1. | Kitploit
Outils/GitHubGitHub/d0rb/cve-2024-4439
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubd0rb/cve-2024-4439

CVE-2024-4439

Le code d'exploitation fourni exploite une vulnérabilité de type Cross-Site Scripting (XSS) stockée (CVE-2024-4439) dans les versions de WordPress Core jusqu'à 6.5.1.

Voir le dépôt
122il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui sain et sauf. Vous pouvez aider à les ramener. https://stories.bringthemhomenow.net/

Exploitation de CVE-2024-4439 : Vulnérabilité de script intersite stockée non authentifiée dans WordPress Core

🔐 Identifiant CVE : CVE-2024-4439

📝 Description : Une vulnérabilité de sécurité significative a été identifiée dans les versions de WordPress Core jusqu'à la 6.5.1, suivie sous CVE-2024-4439. Cette vulnérabilité est un défaut de script intersite (XSS) stocké, permettant aux attaquants d'injecter des scripts web nuisibles via le bloc Avatar. Le défaut provient d'un échappement de sortie insuffisant des noms d'affichage des utilisateurs, permettant aux attaquants authentifiés et non authentifiés d'exécuter des commandes PHP arbitraires.

🛠️ Code d'exploitation : Le code d'exploitation fourni démontre l'exploitation de CVE-2024-4439. En injectant une charge utile (payload) conçue dans le bloc Avatar, l'attaquant peut exécuter des commandes PHP arbitraires sur le serveur cible. Cette exploitation particulière démontre l'injection d'une charge utile de shell inverse (reverse shell), facilitant un accès non autorisé au serveur.

🔍 Crédits : Ces informations proviennent de SecurityOnline.info par Do Son.

Télécharger l’outil