Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-53900 — Mongo Vulnub Lab...Intenta hackearlo.....! | Kitploit
Herramientas/GitHubGitHub/gokul-krishnan-v-r/cve-2024-53900
ExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubgokul-krishnan-v-r/cve-2024-53900

CVE-2024-53900

Mongo Vulnub Lab...Intenta hackearlo.....!

Ver Repositorio
3hace 1 añoAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Desafío CTF - Mongoose RCE (CVE-2024-53900)

Resumen del Desafío

Este desafío de Captura la Bandera (CTF) está basado en CVE-2024-53900, una vulnerabilidad en Mongoose que permite la Ejecución Remota de Código (RCE) debido al uso incorrecto del operador $where en consultas MongoDB.

¡Tu objetivo es explotar esta vulnerabilidad y recuperar la bandera oculta dentro de la aplicación!

Instrucciones de Configuración

1 Instalar Dependencias

Asegúrate de tener Node.js instalado, luego ejecuta:

root@kitploit:~
npm install

2 Configurar MongoDB

Instala MongoDB y asegúrate de que esté en ejecución. Crea un archivo .env en el directorio raíz con lo siguiente:

root@kitploit:~
MONGO_URI=mongodb://localhost:27017/ctf_db
Descargar herramienta

3 Iniciar el Servidor

Ejecuta el servidor Express vulnerable:

root@kitploit:~
node server.js

El servidor se iniciará en: http://localhost:3000

Objetivo del Desafío

Tu objetivo es omitir la autenticación y extraer la bandera del endpoint vulnerable.

Endpoint Vulnerable:

POST /login

La aplicación utiliza una consulta insegura $where de MongoDB, lo que la hace vulnerable a inyección NoSQL y RCE.

Pista de Explotación:

  • Prueba payloads de inyección NoSQL para manipular la consulta.
  • Inyecta código JavaScript en la condición $where.
  • Recupera la bandera oculta dentro de la respuesta.

Estructura del Directorio

root@kitploit:~
│── public/                     Activos del frontend
│   ├── index.html               Interfaz de usuario del desafío CTF
│   ├── style.css                Estilos para el desafío
│   └── script.js                JavaScript para la solicitud de inicio de sesión
│── .env                         Variables de entorno (URI de MongoDB)
│── server.js                    Servidor Express.js vulnerable
│── package.json                 Dependencias y scripts
│── package-lock.json            Archivo de bloqueo de dependencias
└── README.md                    Guía del desafío (este archivo)

Condición de Victoria

Si explotas exitosamente la vulnerabilidad, obtendrás la respuesta:

root@kitploit:~
¡Inicio de sesión exitoso! Aquí está tu bandera: FLAG{*****_***_****}