Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-2964-Lab — # Bildungslabor zur Demonstration von CVE-2026-2964, einer Prototype-Pollution-Schwachstelle in web-audio-recorder-js, die zu RCE führt. Enthält anfällige und gepatchte Server, Setup-Skripte und Angriffs-Payloads für praxisnahes Sicherheitstraining. | Kitploit
Tools/GitHubGitHub/thegenetic/cve-2026-2964-lab
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubthegenetic/cve-2026-2964-lab

CVE-2026-2964-Lab

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

# Bildungslabor zur Demonstration von CVE-2026-2964, einer Prototype-Pollution-Schwachstelle in web-audio-recorder-js, die zu RCE führt. Enthält anfällige und gepatchte Server, Setup-Skripte und Angriffs-Payloads für praxisnahes Sicherheitstraining.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft
Teilen

CVE‑2026‑2964 Lab – Prototype Pollution zu RCE

Dieses Repository enthält eine vollständige Laborumgebung für CVE‑2026‑2964, eine Prototype-Pollution-Schwachstelle in der Bibliothek web‑audio‑recorder‑js, die unter bestimmten Bedingungen zu Remote Code Execution führen kann.

Das Labor umfasst:

  • Einen verwundbaren Server (index-vulnerable.js), der die Angriffskette demonstriert.
  • Einen behobenen Server (index-fixed.js), der eine ordnungsgemäße Sanitisierung und Allowlist-Validierung implementiert.
  • Den ursprünglichen verwundbaren Bibliothekscode, der direkt aus dem GitHub-Repository bezogen wurde.
  • Skripte, um die Umgebung mit einem einzigen Befehl einzurichten.

Voraussetzungen:

  • Node.js (Version 18 oder neuer)
  • npm (wird mit Node.js geliefert)
  • curl (zum Herunterladen der Bibliotheksdatei während der Einrichtung)

Einrichtung

Repository klonen und Abhängigkeiten installieren:

root@kitploit:~
git clone https://github.com/bughuntblueprint/cve-2026-2964-lab.git
cd cve-2026-2964-lab
npm install

Die Installation lädt automatisch die originale WebAudioRecorder.js aus dem higuma-GitHub-Repository herunter und platziert sie im Ordner lib/.

Wenn Sie die Einrichtung lieber manuell ausführen möchten:

root@kitploit:~
npm run setup

Ausführen des verwundbaren Servers

Der verwundbare Server läuft auf Port 3000 und ist so konfiguriert, dass er benutzergesteuerte Konfiguration akzeptiert, die zu Prototype Pollution führt.

root@kitploit:~
node index-vulnerable.js

Erwartete Ausgabe:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

Sie können nun Anfragen an http://localhost:3000/api/audio/config senden. Der Server protokolliert alle eingehenden Payloads und zeigt an, ob eine Pollution aufgetreten ist.

Ausführen des behobenen Servers

Der behobene Server läuft auf Port 3000 und wendet sowohl eine rekursive Schlüssel-Sanitisierung als auch eine Allowlist an, um gefährliche Schlüssel zu blockieren, bevor sie den Bibliothekskonstruktor erreichen. Stellen Sie sicher, dass Sie die package.json ändern und main auf index-fixed.js zeigen lassen.

root@kitploit:~
node index-fixed.js

Erwartete Ausgabe:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

Zusätzliche Ressourcen

  • GitHub-Lab-Repository (verwundbarer + behobener Code, Payloads): https://github.com/thegenetic/CVE-2026-2964-Lab
  • Medium-Blogbeitrag (vollständiger Write-up mit denselben Angriffsschritten): https://medium.com/@pauldipesh29/cve-2026-2964-from-prototype-pollution-to-remote-code-execution-in-web-audio-recorder-js-395373276d3a

Haftungsausschluss

Dieses Labor dient ausschließlich Bildungszwecken. Führen Sie es nicht auf Produktionssystemen oder gegen ein Ziel ohne ausdrückliche Genehmigung aus. Die gezeigten Techniken sollen Entwicklern und Sicherheitsexperten helfen, die Schwachstelle zu verstehen und geeignete Abwehrmaßnahmen anzuwenden.

Tool herunterladen