Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6651 — POC (XSS) -> CVE-2024-6651 | Kitploit
Инструменты/GitHubGitHub/yup-ivan/cve-2024-6651
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubyup-ivan/cve-2024-6651

CVE-2024-6651

POC (XSS) -> CVE-2024-6651

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6651

POC (XSS) -> CVE-2024-6651

Рабочий PoC для уязвимости CVE-2024-6651, затрагивающей плагин WP File Upload < 4.24.8, позволяющий отражённый межсайтовый скриптинг (Reflected XSS) в WordPress.


📌 Описание

Эта уязвимость позволяет внедрение произвольного JavaScript кода через несанитизированный параметр в панели администрирования плагина WP File Upload.

Атака происходит через параметр dir в функциональности File Browser, что позволяет выполнять JavaScript в браузере аутентифицированного пользователя (обычно администратора).

⚠️ Использование только в образовательных целях и в авторизованных средах.


🧠 Тип уязвимости

Reflected XSS


🧰 Требования

  • Уязвимый WordPress с WP File Upload < 4.24.8
  • XSS-пейлоад

🚀 Установка и использование

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt
Скачать инструмент