Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4439 — Представленный код эксплойта использует хранимую уязвимость межсайтового скриптинга (XSS) (CVE-2024-4439) в WordPress Core версий до 6.5.1. | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2024-4439
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubd0rb/cve-2024-4439

CVE-2024-4439

Представленный код эксплойта использует хранимую уязвимость межсайтового скриптинга (XSS) (CVE-2024-4439) в WordPress Core версий до 6.5.1.

Репозиторий
1222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

CVE-2024-4439 Эксплойт: Неаутентифицированная сохранённая уязвимость межсайтового скриптинга (XSS) в ядре WordPress

🔐 ID CVE: CVE-2024-4439

📝 Описание: В ядре WordPress вплоть до версии 6.5.1 обнаружена значительная уязвимость безопасности, отслеживаемая как CVE-2024-4439. Эта уязвимость представляет собой сохранённую уязвимость межсайтового скриптинга (XSS), позволяющую злоумышленникам внедрять вредоносные веб-скрипты через блок Avatar. Ошибка возникает из-за недостаточного экранирования вывода отображаемых имён пользователей, что позволяет как аутентифицированным, так и неаутентифицированным злоумышленникам выполнять произвольные PHP-команды.

🛠️ Эксплойт-код: Предоставленный эксплойт-код демонстрирует эксплуатацию CVE-2024-4439. Внедряя специально сформированную полезную нагрузку в блок Avatar, злоумышленник может выполнять произвольные PHP-команды на целевом сервере. Этот конкретный эксплойт демонстрирует внедрение полезной нагрузки обратной оболочки (reverse shell), обеспечивающей несанкционированный доступ к серверу.

🔍 Авторство: Эта информация получена с SecurityOnline.info от Do Son.

Скачать инструмент