Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24434_POC — Exploit de prueba de concepto para CVE-2022-24434 dirigido al paquete npm Dicer v0.3.1. Demuestra la explotación de una vulnerabilidad del lado del servidor con un script de servidor proporcionado y una carga útil PoC. | Kitploit
Herramientas/GitHubGitHub/nayankadamm/cve-2022-24434_poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubnayankadamm/cve-2022-24434_poc

CVE-2022-24434_POC

Exploit de prueba de concepto para CVE-2022-24434 dirigido al paquete npm Dicer v0.3.1. Demuestra la explotación de una vulnerabilidad del lado del servidor con un script de servidor proporcionado y una carga útil PoC.

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-24434 – PoC para Dicer

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2022-24434, una vulnerabilidad que afecta al paquete npm Dicer.

Versión objetivo de la PoC: 0.3.1 (asegúrate de que el código de dicer utilizado sea exactamente v0.3.1)


📂 Estructura del proyecto

Asegúrate de que el directorio esté estructurado así:

. ├── dicer/ # Cloned Dicer repo (must be v0.3.1) ├── server.js # Vulnerable server script └── dicer_poc.js # Exploit PoC script

yaml Copy code


⚙️ Configuración

Opción A — clonar el repositorio y hacer checkout a v0.3.1 (recomendado si usas el repositorio)

root@kitploit:~
git clone https://github.com/mscdex/dicer.git
cd dicer

# fetch tags and switch to v0.3.1 (tag name may be "v0.3.1" or "0.3.1")
git fetch --all --tags
# try the tag checkout (if tag is 'v0.3.1')
git checkout tags/v0.3.1 -b poc-0.3.1 || git checkout tags/0.3.1 -b poc-0.3.1

npm install       # install dicer repo dependencies if needed
cd ..

Opción B — instalar el paquete en la versión 0.3.1 (si prefieres usar npm en lugar de clonar el repositorio)

Si prefieres no clonar el repositorio completo, puedes crear un node_modules local con la versión específica:

root@kitploit:~
mkdir tmp_project && cd tmp_project
npm init -y
npm install [email protected]
# copy the installed package folder node_modules/dicer into the parent folder as 'dicer'
cp -R node_modules/dicer ../dicer
cd ..
rm -rf tmp_project

Importante: La PoC está escrita para ejecutarse contra la carpeta fuente de dicer dentro de la raíz de este proyecto. Asegúrate de que la carpeta llamada dicer en la raíz corresponda a la versión 0.3.1.

└── poc/ ├── dicer/ # Cloned Dicer repo (must be v0.3.1) ├── server.js # Vulnerable server script (place here) └── dicer_poc.js # Exploit PoC script (place here)

▶️ Ejecutando la PoC

Inicia el servidor vulnerable:

root@kitploit:~
node server.js

En una terminal separada, ejecuta la PoC del exploit:

root@kitploit:~
node dicer_poc.js

🧩 Notas

  • La PoC depende de un comportamiento presente en dicer v0.3.1. Usar versiones más recientes o parcheadas puede no reproducir el problema.
  • Si clonaste el repositorio y no encuentras la etiqueta, revisa git tag para listar las etiquetas disponibles. Si no hay una etiqueta 0.3.1, usa el método de instalación con npm anterior y confirma que el package.json dentro de dicer/ muestre la versión 0.3.1.

⚠️ Descargo de responsabilidad

  • Este repositorio se crea únicamente con fines educativos y de investigación.
  • No uses esta PoC contra sistemas sin autorización explícita.
  • El autor no se hace responsable por cualquier mal uso o daños causados.
Descargar herramienta