Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54152 — Exploit PoC para el escape de sandbox de Angular Expressions (CVE-2024-54152) que logra RCE mediante una expresión maliciosa. Incluye entorno Docker y scripts de payload en Go y Python. | Kitploit
Herramientas/GitHubGitHub/math-x-io/cve-2024-54152
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de Payloads
GitHubmath-x-io/cve-2024-54152

CVE-2024-54152

Exploit PoC para el escape de sandbox de Angular Expressions (CVE-2024-54152) que logra RCE mediante una expresión maliciosa. Incluye entorno Docker y scripts de payload en Go y Python.

Ver Repositorio
123hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚙️🔨 EN PROGRESO

CVE-2024-54152 POC

Angular Expressions proporciona expresiones para el framework web Angular.JS como un módulo independiente. Antes de la versión 1.4.3, un atacante puede escribir una expresión maliciosa que escapa del sandbox para ejecutar código arbitrario en el sistema. Con un payload más complejo (no divulgado), se puede obtener acceso completo a la ejecución de código arbitrario en el sistema. El problema ha sido parcheado en la versión 1.4.3 de Angular Expressions. Hay dos posibles soluciones alternativas. Se puede deshabilitar el acceso a __proto__ globalmente o asegurarse de que la función se utilice con un solo argumento.

Prueba de concepto

Para demostrar la vulnerabilidad, hemos creado una aplicación Node.js sencilla que utiliza la versión vulnerable de Angular Expressions. La aplicación expone un endpoint /parse que evalúa expresiones proporcionadas por el usuario.

Ejecutando la aplicación vulnerable

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/example/CVE-2024-54152-poc.git
    cd CVE-2024-54152-poc
    
  2. Construye y ejecuta el contenedor Docker:

    root@kitploit:~
    docker build -t vulnerable-app .
    docker run -p 8080:8080 vulnerable-app
    
  3. Envía el payload malicioso: Puedes usar el script de Go o Python proporcionado para enviar el payload.

    • Usando Go:

      root@kitploit:~
      go run poc.go
      
    • Usando Python:

      root@kitploit:~
      python3 poc.py
      

Salida esperada

El servidor debería ejecutar el payload y devolver el resultado del comando id, lo que demuestra la ejecución de código arbitrario.

Mitigación

Para mitigar esta vulnerabilidad, actualiza Angular Expressions a la versión 1.4.3 o posterior. Alternativamente, puedes deshabilitar el acceso a __proto__ globalmente o asegurarte de que la función se utilice con un solo argumento.

Referencias

  • Repositorio de GitHub de Angular Expressions
  • Detalles de CVE-2024-54152
Descargar herramienta