Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4439 — CVE-2024-4439 docker and poc | Kitploit
Инструменты/GitHubGitHub/w0r1i0g1ht/cve-2024-4439
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubw0r1i0g1ht/cve-2024-4439

CVE-2024-4439

CVE-2024-4439 docker and poc

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4439

CVE-2024-4439 docker и poc

Настройка полигона

После запуска контейнера docker также потребуется некоторая настройка. После завершения настройки откройте 127.0.0.1:8080.

В разделе Консоль > Внешний вид > Темы выберите тему, нажмите «Настроить» и выполните настройку. image-20241121211110379

Перейдите в раздел Дизайн > Шаблоны > Одна статья

image-20241121211213085

image-20241121211346727

Справа выберите аватар и перейдите в редактор темы.

image-20241121211641111

Сначала нажмите на аватар, затем в правом верхнем углу нажмите «Настройки». Справа появятся две опции: «Ссылка на профиль пользователя» и «Открывать в новом окне». Установите обе галочки. После публикации любой статьи можно комментировать. В комментарии замените имя автора на вредоносный XSS-скрипт: " onmouseover="alert(1)" image-20241121212104697 image-20241121212522905

Ссылки

CVE-2024-4439 Воспроизведение хранимой XSS-уязвимости WordPress — сообщество Xianzhi (aliyun.com)

Скачать инструмент