Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53900 — Mongo Vulnub Lab...Prova ad hackerarlo.....! | Kitploit
Strumenti/GitHubGitHub/gokul-krishnan-v-r/cve-2024-53900
ExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubgokul-krishnan-v-r/cve-2024-53900

CVE-2024-53900

Mongo Vulnub Lab...Prova ad hackerarlo.....!

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CTF Challenge - Mongoose RCE (CVE-2024-53900)

Panoramica della sfida Questa sfida Capture The Flag (CTF) si basa su CVE-2024-53900, una vulnerabilità in Mongoose che consente l'esecuzione remota di codice (RCE) a causa dell'uso improprio dell'operatore $where nelle query MongoDB.

Il tuo obiettivo è sfruttare questa vulnerabilità e recuperare la flag nascosta all'interno dell'applicazione!

Istruzioni di configurazione

1 Installa le dipendenze Assicurati di avere Node.js installato, poi esegui:

root@kitploit:~
npm install

2 Configura MongoDB Installa MongoDB e assicurati che sia in esecuzione. Crea un file .env nella directory principale con il seguente contenuto:

root@kitploit:~
MONGO_URI=mongodb://localhost:27017/ctf_db

3 Avvia il server Esegui il server Express vulnerabile:

root@kitploit:~
node server.js

Il server si avvierà all'indirizzo: http://localhost:3000

Obiettivo della sfida

Il tuo obiettivo è aggirare l'autenticazione ed estrarre la flag dall'endpoint vulnerabile.

Endpoint vulnerabile: POST /login L'applicazione utilizza una query MongoDB $where insicura, rendendola vulnerabile all'iniezione NoSQL e a RCE.

Suggerimento per lo sfruttamento: Prova payload di iniezione NoSQL per manipolare la query. Inietta codice JavaScript nella condizione $where. Recupera la flag nascosta nella risposta.

Struttura della directory

root@kitploit:~
│── public/                     Frontend assets
│   ├── index.html               CTF challenge UI
│   ├── style.css                Styling for the challenge
│   └── script.js                JavaScript for login request
│── .env                         Environment variables (MongoDB URI)
│── server.js                     Vulnerable Express.js server
│── package.json                  Dependencies & scripts
│── package-lock.json             Lock file for dependencies
└── README.md                     Challenge guide (this file)

Condizione di vittoria

Se sfrutti con successo la vulnerabilità, otterrai la risposta:

Login riuscito! Ecco la tua flag: FLAG{**__****}

Scarica lo strumento