Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3867 — Questa repository mostra alcune informazioni su questa vulnerabilità, che ho trovato io. | Kitploit
Strumenti/GitHubGitHub/c4cnm/cve-2024-3867
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingSicurezza WebApprendimento e Formazione
GitHubc4cnm/cve-2024-3867

CVE-2024-3867

Questa repository mostra alcune informazioni su questa vulnerabilità, che ho trovato io.

Vedi Repository
92 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3867

Questa repository ti mostra alcune informazioni su questa vulnerabilità, che è stata trovata da me.

Ecco la descrizione ufficiale fornita: Il tema archive-tainacan-collection per WordPress è vulnerabile a Cross-Site Scripting riflesso a causa dell'uso di add_query_arg senza un adeguato escaping sull'URL nella versione 2.7.2. Ciò rende possibile ad attaccanti non autenticati di iniettare script web arbitrari nelle pagine che vengono eseguiti se riescono a indurre un utente a compiere un'azione come fare clic su un link.

Quindi, in pratica, questa vulnerabilità può essere sfruttata con l'invio di link malevoli. Il problema è che, quando la pagina viene caricata, se qualche parametro aggiuntivo viene inviato al server, il contenuto aggiuntivo verrebbe scritto nella pagina web.

L'endpoint vulnerabile è /collections/. Quindi, se invii questo payload in una richiesta GET, potresti ottenere un pop-up di avviso XSS: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Quindi, se l'applicazione web è in esecuzione su https://souvulneravel.com, questo link sarebbe perfetto per un attacco di phishing: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Durante i test, ho notato che l'applicazione effettuava alcune sostituzioni di stringhe. Gli spazi e altri caratteri venivano sostituiti con '_'. Quindi, per uno sfruttamento completo, è necessario utilizzare funzioni JavaScript aggiuntive per bypassare questo problema di sostituzione delle stringhe. Non ho tempo per ulteriori spiegazioni al momento, ma usa qualcosa come atob, ecc.

Scarica lo strumento