Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Typecho-Multiple-Vulnerabilities — Exploit per Typecho CVE-2024-35538, CVE-2024-35539 e CVE-2024-35540 | Kitploit
Strumenti/GitHubGitHub/cyberaz0r/typecho-multiple-vulnerabilities
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubcyberaz0r/typecho-multiple-vulnerabilities

Typecho-Multiple-Vulnerabilities

Exploit per Typecho CVE-2024-35538, CVE-2024-35539 e CVE-2024-35540

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Typecho Vulnerabilità Multiple

Questo repository contiene gli exploit delle seguenti vulnerabilità:

  • CVE-2024-35538: In Typecho v1.3.0 è presente una vulnerabilità di spoofing dell'IP client, che consente ad attori malintenzionati di falsificare i propri indirizzi IP specificando un IP arbitrario come valore degli header "X-Forwarded-For" o "Client-Ip" durante l'esecuzione di richieste HTTP.
  • CVE-2024-35539: In Typecho v1.3.0 è presente una vulnerabilità di Race Condition nella funzionalità di commento ai post, che consente a un attaccante di pubblicare diversi commenti prima che il controllo antispam verifichi se i commenti vengono pubblicati troppo frequentemente.
  • CVE-2024-35540: In Typecho v1.3.0 è presente una vulnerabilità di Cross-Site Scripting memorizzato nella funzionalità di scrittura dei post, che consente a un attaccante con privilegi di scrittura dei post di iniettare codice JavaScript arbitrario all'interno dell'anteprima di un post.
Scarica lo strumento