Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34568 — O plugin LetterPress <= 1.2.1 é vulnerável a roubo de cookies. Um atacante pode roubar os cookies injetando código JavaScript. | Kitploit
Ferramentas/GitHubGitHub/sanupl/cve-2024-34568
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingSegurança Web
GitHubsanupl/cve-2024-34568

CVE-2024-34568

O plugin LetterPress <= 1.2.1 é vulnerável a roubo de cookies. Um atacante pode roubar os cookies injetando código JavaScript.

Ver Repositório
12há 4 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Exploit: LetterPress <= 1.2.1 - Vulnerabilidade de Roubo de Cookies

Autor do Exploit: SANU P.L

CVE: CVE-2024-34568

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Referências:

https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability

Descrição:

O plugin LetterPress <= 1.2.1 é vulnerável a roubo de cookies. Um atacante pode roubar os cookies ao injetar código JavaScript.

Exploit:

  1. No plugin LetterPress, navegue até Add Campaign e insira o código "" no campo de entrada HTML Campaign Message e clique em Save Campaign.
  2. Visualize a campanha e monitore as solicitações e respostas no site de terceiros (Ex: burpcollaborator)
  3. Os valores dos cookies são passados no parâmetro GET do site de terceiros.
Baixar ferramenta