Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4439 — CVE-2024-4439 docker e poc | Kitploit
Ferramentas/GitHubGitHub/w0r1i0g1ht/cve-2024-4439
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubw0r1i0g1ht/cve-2024-4439

CVE-2024-4439

CVE-2024-4439 docker e poc

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4439

CVE-2024-4439 docker and poc

Configuração do laboratório

Após iniciar o contêiner docker, algumas configurações adicionais são necessárias. Acesse 127.0.0.1:8080 e conclua a configuração.

No Painel administrativo - Aparência - Temas, selecione um tema, Personalizar, e faça as configurações. image-20241121211110379

Entre em Design - Modelos - Artigo único

image-20241121211213085

image-20241121211346727

Selecione o avatar à direita e entre no editor de temas

image-20241121211641111

Primeiro clique no avatar e depois clique em Configurações no canto superior direito. À direita há dois atributos: Link para o perfil do usuário e Abrir em nova janela. Marque as duas opções. Após publicar qualquer artigo, você poderá comentar. No comentário, substitua o nome do autor pelo código XSS malicioso " onmouseover="alert(1)" image-20241121212104697 image-20241121212522905

Referências

Baixar ferramenta

CVE-2024-4439 Reprodução da vulnerabilidade XSS armazenado no WordPress - Comunidade Xianzhi (aliyun.com)