Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34568 — LetterPress प्लगइन <= 1.2.1 में कुकी चोरी की भेद्यता है। एक हमलावर जावास्क्रिप्ट कोड इंजेक्ट करके कुकीज़ चुरा सकता है। | Kitploit
उपकरण/GitHubGitHub/sanupl/cve-2024-34568
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगवेब सुरक्षा
GitHubsanupl/cve-2024-34568

CVE-2024-34568

LetterPress प्लगइन <= 1.2.1 में कुकी चोरी की भेद्यता है। एक हमलावर जावास्क्रिप्ट कोड इंजेक्ट करके कुकीज़ चुरा सकता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

शोषण शीर्षक: LetterPress <= 1.2.1 - कुकी चोरी भेद्यता

शोषण लेखक: SANU P.L

CVE: CVE-2024-34568

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

संदर्भ:

https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability

विवरण:

LetterPress प्लगइन <= 1.2.1 में कुकी चोरी भेद्यता मौजूद है। एक हमलावर जावास्क्रिप्ट कोड इंजेक्ट करके कुकीज़ चुरा सकता है।

शोषण:

  1. LetterPress प्लगइन में Add Campaign पर जाएं और HTML Campaign Message इनपुट फ़ील्ड में कोड "" डालें और Save Campaign पर क्लिक करें।
  2. अभियान देखें और तीसरे पक्ष की साइट (जैसे: burpcollaborator) पर अनुरोध और प्रतिक्रियाओं की निगरानी करें।
  3. कुकी मान तीसरे पक्ष की साइट के GET पैरामीटर में पास हो जाते हैं।
टूल डाउनलोड करें