Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34568 — LetterPressプラグイン1.2.1以下にはクッキー窃取の脆弱性があります。攻撃者はJavaScriptコードを注入することでクッキーを盗むことができます。 | Kitploit
ツール/GitHubGitHub/sanupl/cve-2024-34568
脆弱性分析エクスプロイトウェブアプリケーション悪用フィッシングウェブセキュリティ
GitHubsanupl/cve-2024-34568

CVE-2024-34568

LetterPressプラグイン1.2.1以下にはクッキー窃取の脆弱性があります。攻撃者はJavaScriptコードを注入することでクッキーを盗むことができます。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

エクスプロイトタイトル: LetterPress <= 1.2.1 - Cookie 窃取の脆弱性

エクスプロイト作成者: SANU P.L

CVE: CVE-2024-34568

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

参考文献:

https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability

説明:

LetterPress プラグイン <= 1.2.1 は Cookie 窃取の脆弱性の影響を受けます。攻撃者は JavaScript コードを注入することで Cookie を盗むことができます。

エクスプロイト:

  1. LetterPress プラグインで「キャンペーン追加」に移動し、コード "" を HTML Campaign Message 入力フィールドに挿入し、「キャンペーン保存」をクリックします。
  2. キャンペーンを表示し、第三者サイト(例:burpcollaborator)でリクエストとレスポンスを監視します。
  3. Cookie の値が第三者サイトの GET パラメータで渡されます。
ツールをダウンロード