Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-54152 — PoC-Exploit für die Angular-Expressions-Sandbox-Escape (CVE-2024-54152), der über einen bösartigen Ausdruck RCE (Remote Code Execution) erreicht. Enthält Docker-Umgebung und Payload-Skripte in Go und Python. | Kitploit
Tools/GitHubGitHub/math-x-io/cve-2024-54152
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-Entwicklung
GitHubmath-x-io/cve-2024-54152

CVE-2024-54152

PoC-Exploit für die Angular-Expressions-Sandbox-Escape (CVE-2024-54152), der über einen bösartigen Ausdruck RCE (Remote Code Execution) erreicht. Enthält Docker-Umgebung und Payload-Skripte in Go und Python.

Repository anzeigen
123vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚙️🔨 IN BEARBEITUNG

CVE-2024-54152 POC

Angular Expressions stellt Ausdrücke für das Angular.JS-Webframework als eigenständiges Modul bereit. Vor Version 1.4.3 kann ein Angreifer einen bösartigen Ausdruck schreiben, der die Sandbox umgeht, um beliebigen Code auf dem System auszuführen. Mit einer komplexeren (nicht offengelegten) Payload kann man vollen Zugriff auf die Ausführung beliebigen Codes auf dem System erlangen. Das Problem wurde in Version 1.4.3 von Angular Expressions behoben. Zwei mögliche Workarounds sind verfügbar. Man kann entweder den Zugriff auf __proto__ global deaktivieren oder sicherstellen, dass die Funktion nur mit einem einzigen Argument verwendet wird.

Proof of Concept

Um die Schwachstelle zu demonstrieren, haben wir eine einfache Node.js-Anwendung erstellt, die die verwundbare Version von Angular Expressions verwendet. Die Anwendung stellt einen Endpunkt /parse bereit, der benutzerbereitgestellte Ausdrücke auswertet.

Ausführen der verwundbaren Anwendung

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/example/CVE-2024-54152-poc.git
    cd CVE-2024-54152-poc
    
  2. Docker-Container bauen und ausführen:

    root@kitploit:~
    docker build -t vulnerable-app .
    docker run -p 8080:8080 vulnerable-app
    
  3. Bösartige Payload senden: Sie können entweder das bereitgestellte Go- oder Python-Skript verwenden, um die Payload zu senden.

    • Mit Go:

      root@kitploit:~
      go run poc.go
      
    • Mit Python:

      root@kitploit:~
      python3 poc.py
      

Erwartete Ausgabe

Der Server sollte die Payload ausführen und das Ergebnis des id-Befehls zurückgeben, was die Ausführung beliebigen Codes demonstriert.

Gegenmaßnahmen

Um diese Schwachstelle zu entschärfen, aktualisieren Sie Angular Expressions auf Version 1.4.3 oder höher. Alternativ können Sie den Zugriff auf __proto__ global deaktivieren oder sicherstellen, dass die Funktion nur mit einem einzigen Argument verwendet wird.

Referenzen

  • Angular Expressions GitHub-Repository
  • Details zu CVE-2024-54152
Tool herunterladen