Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24434_POC — Preuve de concept de l'exploit pour CVE-2022-24434 ciblant le package npm Dicer v0.3.1. Démontre l'exploitation d'une vulnérabilité côté serveur avec un script serveur fourni et une charge utile PoC. | Kitploit
Outils/GitHubGitHub/nayankadamm/cve-2022-24434_poc
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubnayankadamm/cve-2022-24434_poc

CVE-2022-24434_POC

Preuve de concept de l'exploit pour CVE-2022-24434 ciblant le package npm Dicer v0.3.1. Démontre l'exploitation d'une vulnérabilité côté serveur avec un script serveur fourni et une charge utile PoC.

Voir le dépôt
2il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24434 – PoC pour Dicer

Ce dépôt contient une preuve de concept (PoC) pour CVE-2022-24434, une vulnérabilité affectant le package npm Dicer.

Version cible du PoC : 0.3.1 (assurez-vous que le code dicer utilisé est exactement la v0.3.1)


📂 Structure du projet

Assurez-vous que le répertoire est structuré comme suit :

. ├── dicer/ # Cloned Dicer repo (must be v0.3.1) ├── server.js # Vulnerable server script └── dicer_poc.js # Exploit PoC script

yaml Copier le code


⚙️ Configuration

Option A — cloner le dépôt et extraire la v0.3.1 (recommandé si vous utilisez le dépôt)

root@kitploit:~
git clone https://github.com/mscdex/dicer.git
cd dicer

# fetch tags and switch to v0.3.1 (tag name may be "v0.3.1" or "0.3.1")
git fetch --all --tags
# try the tag checkout (if tag is 'v0.3.1')
git checkout tags/v0.3.1 -b poc-0.3.1 || git checkout tags/0.3.1 -b poc-0.3.1

npm install       # install dicer repo dependencies if needed
cd ..

Option B — installer le package en version 0.3.1 (si vous préférez utiliser npm plutôt que de cloner le dépôt)

Si vous préférez ne pas cloner le dépôt complet, vous pouvez créer un node_modules local avec la version spécifique :

root@kitploit:~
mkdir tmp_project && cd tmp_project
npm init -y
npm install [email protected]
# copy the installed package folder node_modules/dicer into the parent folder as 'dicer'
cp -R node_modules/dicer ../dicer
cd ..
rm -rf tmp_project

Important : le PoC est écrit pour s'exécuter à partir du dossier source dicer à la racine de ce projet. Assurez-vous que le dossier nommé dicer à la racine correspond à la version 0.3.1.

└── poc/ ├── dicer/ # Cloned Dicer repo (must be v0.3.1) ├── server.js # Vulnerable server script (place here) └── dicer_poc.js # Exploit PoC script (place here)

▶️ Exécution du PoC

Démarrez le serveur vulnérable :

root@kitploit:~
node server.js

Dans un terminal séparé, exécutez le PoC d'exploitation :

root@kitploit:~
node dicer_poc.js

🧩 Remarques

  • Le PoC dépend d'un comportement présent dans dicer v0.3.1. L'utilisation de versions plus récentes ou patchées peut ne pas reproduire le problème.

  • Si vous avez cloné le dépôt et ne trouvez pas le tag, vérifiez git tag pour lister les tags disponibles. S'il n'y a pas de tag 0.3.1, utilisez la méthode d'installation npm ci-dessus et confirmez que le package.json dans dicer/ indique la version 0.3.1.

⚠️ Avertissement

  • Ce dépôt est créé à des fins éducatives et de recherche uniquement.
  • N'utilisez pas ce PoC contre des systèmes sans autorisation explicite.
  • L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.
Télécharger l’outil