Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34568 — Le plugin LetterPress <= 1.2.1 est vulnérable au vol de cookies. Un attaquant peut voler les cookies en injectant du code JavaScript. | Kitploit
Outils/GitHubGitHub/sanupl/cve-2024-34568
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageSécurité Web
GitHubsanupl/cve-2024-34568

CVE-2024-34568

Le plugin LetterPress <= 1.2.1 est vulnérable au vol de cookies. Un attaquant peut voler les cookies en injectant du code JavaScript.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Titre de l'exploit: LetterPress <= 1.2.1 - Vulnérabilité de vol de cookies

Auteur de l'exploit: SANU P.L

CVE: CVE-2024-34568

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Références:

https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability

Description:

Le plugin LetterPress <= 1.2.1 est vulnérable au vol de cookies. Un attaquant peut voler les cookies en injectant le code JavaScript.

Exploit:

  1. Dans le plugin LetterPress, accédez à Add Campaign et insérez le code "" dans le champ de saisie HTML Campaign Message, puis cliquez sur Save Campaign.
  2. Consultez la campagne et surveillez les requêtes et réponses sur un site tiers (Ex: burpcollaborator).
  3. Les valeurs des cookies sont transmises dans le paramètre GET du site tiers.
Télécharger l’outil