Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6536 — CVE-2024-6536の概念実証エクスプロイト。Zephyr Project Manager WordPressプラグインにおける認証済み格納型XSSであり、管理者レベルのスクリプトインジェクションを可能にします。 | Kitploit
ツール/GitHubGitHub/apena-ba/cve-2024-6536
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubapena-ba/cve-2024-6536

CVE-2024-6536

CVE-2024-6536の概念実証エクスプロイト。Zephyr Project Manager WordPressプラグインにおける認証済み格納型XSSであり、管理者レベルのスクリプトインジェクションを可能にします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

このスクリプトは CVE-2024-6536 の PoC です。Wordpress 用 Zephyr Project Manager プラグインで XSS が可能です。認証とプロジェクトマネージャ管理者権限が必要です。

使い方

root@kitploit:~
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>

例: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress

リンク

  • https://wpscan.com/vulnerability/ee40c1c6-4186-4b97-866c-fb0e76cedeb8/
  • https://www.cve.org/CVERecord?id=CVE-2024-6536
ツールをダウンロード