Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Typecho-Multiple-Vulnerabilities — Exploits para Typecho CVE-2024-35538, CVE-2024-35539 e CVE-2024-35540 | Kitploit
Ferramentas/GitHubGitHub/cyberaz0r/typecho-multiple-vulnerabilities
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubcyberaz0r/typecho-multiple-vulnerabilities

Typecho-Multiple-Vulnerabilities

Exploits para Typecho CVE-2024-35538, CVE-2024-35539 e CVE-2024-35540

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Múltiplas Vulnerabilidades no Typecho

Este repositório contém os exploits das seguintes vulnerabilidades:

  • CVE-2024-35538: No Typecho v1.3.0 existe uma vulnerabilidade de falsificação de IP do cliente, que permite que atores maliciosos falsifiquem seus endereços IP especificando um IP arbitrário como valor dos cabeçalhos "X-Forwarded-For" ou "Client-Ip" ao realizar requisições HTTP.
  • CVE-2024-35539: No Typecho v1.3.0 existe uma vulnerabilidade de condição de corrida na funcionalidade de comentários de posts, que permite que um atacante publique vários comentários antes que a proteção contra spam verifique se os comentários estão sendo postados com muita frequência.
  • CVE-2024-35540: No Typecho v1.3.0 existe uma vulnerabilidade de Cross-Site Scripting armazenado na funcionalidade de escrita de posts, que permite que um atacante com privilégios de escrita de posts injete código JavaScript arbitrário dentro da pré-visualização de um post.
Baixar ferramenta