Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6651 — POC (XSS) -> CVE-2024-6651 | Kitploit
Strumenti/GitHubGitHub/yup-ivan/cve-2024-6651
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubyup-ivan/cve-2024-6651

CVE-2024-6651

POC (XSS) -> CVE-2024-6651

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-6651

POC (XSS) -> CVE-2024-6651

PoC funzionale per la vulnerabilità CVE-2024-6651, che riguarda il plugin WP File Upload < 4.24.8, consentendo Reflected Cross-Site Scripting (XSS) in WordPress.


📌 Descrizione

Questa vulnerabilità consente l'iniezione di codice JavaScript arbitrario tramite un parametro non sanitizzato nel pannello di amministrazione del plugin WP File Upload.

L'attacco avviene tramite il parametro dir nella funzionalità File Browser, consentendo di eseguire JavaScript nel browser di un utente autenticato (di solito un amministratore).

⚠️ Uso esclusivo per scopi educativi e ambienti autorizzati.


🧠 Tipo di vulnerabilità

Reflected XSS


🧰 Requisiti

  • WordPress vulnerabile con WP File Upload < 4.24.8
  • Payload XSS

🚀 Installazione e utilizzo

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt
Scarica lo strumento