Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4439 — CVE-2024-4439 docker et poc | Kitploit
Outils/GitHubGitHub/w0r1i0g1ht/cve-2024-4439
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubw0r1i0g1ht/cve-2024-4439

CVE-2024-4439

CVE-2024-4439 docker et poc

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4439

CVE-2024-4439 docker et poc

Configuration du laboratoire

Après avoir démarré le conteneur docker, quelques réglages sont encore nécessaires. Accédez à 127.0.0.1:8080, une fois la configuration terminée,

Dans l'interface d'administration - Apparence - Thèmes, sélectionnez un thème, personnalisez-le et effectuez les réglages. image-20241121211110379

Accédez à Conception - Modèles - Article unique

image-20241121211213085

image-20241121211346727

À droite, sélectionnez l'avatar, puis entrez dans l'éditeur de thème

image-20241121211641111

Cliquez d'abord sur l'avatar, puis sur Paramètres en haut à droite. À droite, deux attributs sont disponibles : Lien vers le profil de l'utilisateur et Ouvrir dans une nouvelle fenêtre. Cochez ces deux options. Après avoir publié un article quelconque, vous pouvez laisser un commentaire. Dans le commentaire, remplacez le nom de l'auteur par une charge utile XSS malveillante " onmouseover="alert(1)" image-20241121212104697 image-20241121212522905

Références

Reproduction de la vulnérabilité XSS stockée dans Wordpress CVE-2024-4439 - Communauté Xianzhi (aliyun.com)

Télécharger l’outil