Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-29622 — Piratez ce service pour prouver que CVE-2022–29622 est valide | Kitploit
Outils/GitHubGitHub/keymandll/cve-2022-29622
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkeymandll/cve-2022-29622

CVE-2022-29622

Piratez ce service pour prouver que CVE-2022–29622 est valide

Voir le dépôt
3il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022–29622: Analyse de (In)vulnérabilité

Ce code a été créé pour aider les professionnels de la sécurité et les développeurs à comprendre pourquoi je pense que Formidable n'était pas vulnérable à CVE-2022-29622. J'ai rédigé mon analyse ici : CVE-2022–29622: Analyse de (In)vulnérabilité

Comme certains ne l'ont pas comprise, j'ai pensé illustrer mon propos à l'aide d'un code réel et fonctionnel.

Le serveur

Le serveur est implémenté dans index.mjs. Il utilise Formidable version 3.1.4 pour téléverser n'importe quel fichier de votre choix.

J'ai explicitement configuré Formidable comme indiqué ci-dessous :

root@kitploit:~
{
      uploadDir: './uploads/',
      keepExtensions: true,
    }

Ainsi, tous les fichiers seront téléversés dans le répertoire uploads. J'ai activé keepExtensions afin que vous puissiez obtenir vos fichiers avec un nom de fichier malveillant téléversé.

Démarrer le serveur

Pour configurer et démarrer le serveur, exécutez les commandes suivantes depuis ce répertoire :

root@kitploit:~
npm install
npm run start

La première commande installe toutes les dépendances, y compris la version appropriée de formidable. La deuxième commande démarrera le serveur.

Une fois opérationnel, vous pouvez accéder au formulaire de téléversement de fichiers exposé par le serveur à l'adresse : http://127.0.0.1:3000/

Téléverser un fichier malveillant

J'ai inclus deux fichiers avec un nom malveillant dans le répertoire examples... à titre d'exemples.

Les fichiers soumis via le formulaire à http://127.0.0.1:3000 seront téléversés dans le répertoire uploads.

DÉFI

Le défi consiste à voir si vous pouvez prouver que formidable est vulnérable à CVE-2022–29622. Pour y parvenir, vous devez faire en sorte que ce serveur web exécute du code que vous incluerez dans le fichier téléversé ou dans le nom du fichier.

Les règles :

  1. Vous êtes autorisé à placer votre charge utile malveillante dans le fichier ou dans le nom du fichier. (Similaire aux exemples que j'ai fournis.)
  2. Vous êtes autorisé à modifier des parties de la requête HTTP qui sont liées au téléversement de fichiers. (par exemple : corps multipart, content-type, chaîne de limite)
  3. La seule surface d'attaque acceptable est le port 3000. Vous NE DEVEZ PAS modifier les fichiers dans ce répertoire.

Si vous parvenez à exécuter du code arbitraire en respectant strictement les règles ci-dessus, alors seulement vous aurez prouvé que formidable était vulnérable à l'exécution de code arbitraire.

Suggestion : La démonstration visuelle la plus simple serait probablement de faire en sorte que le serveur affiche une chaîne, par exemple, "Je suis génial, j'ai exécuté du code arbitraire" sur la console où vous avez démarré le serveur web.

Télécharger l’outil