Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sanupl/cve-2024-34568
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФишингВеб-безопасность
GitHubsanupl/cve-2024-34568

CVE-2024-34568

В плагине LetterPress версии <= 1.2.1 присутствует уязвимость кражи cookie-файлов. Злоумышленник может украсть cookie-файлы, внедрив JavaScript-код.

РепозиторийСайт
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название эксплойта: LetterPress <= 1.2.1 - Уязвимость кражи Cookie

Автор эксплойта: SANU P.L

CVE: CVE-2024-34568

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Ссылки:

https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability

Описание:

Плагин LetterPress версии <= 1.2.1 уязвим к краже Cookie. Злоумышленник может похитить cookie-файлы, внедрив код JavaScript.

Эксплойт:

  1. В плагине LetterPress перейдите в раздел Add Campaign и вставьте код "" в поле ввода HTML Campaign Message, затем нажмите Save Campaign.
  2. Просмотрите кампанию и отслеживайте запросы и ответы на стороннем сайте (например, burpcollaborator).
  3. Значения cookie передаются в GET-параметре стороннего сайта.
Скачать инструмент