Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-54152 — 悪意ある式を介してRCEを達成するAngular Expressionsサンドボックスエスケープ(CVE-2024-54152)のPoCエクスプロイト。Docker環境と、GoおよびPythonによるペイロードスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/math-x-io/cve-2024-54152
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発
GitHubmath-x-io/cve-2024-54152

CVE-2024-54152

悪意ある式を介してRCEを達成するAngular Expressionsサンドボックスエスケープ(CVE-2024-54152)のPoCエクスプロイト。Docker環境と、GoおよびPythonによるペイロードスクリプトを含みます。

リポジトリを見る
1231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚙️🔨 進行中

CVE-2024-54152 POC

Angular Expressionsは、Angular.JSウェブフレームワークの式をスタンドアロンモジュールとして提供します。バージョン1.4.3より前では、攻撃者がサンドボックスをエスケープする悪意のある式を作成し、システム上で任意のコードを実行できました。より複雑な(非公開の)ペイロードを使用すると、システム上での任意のコード実行への完全なアクセスが可能になります。この問題は、Angular Expressionsのバージョン1.4.3で修正されています。回避策は2つあります。__proto__ へのアクセスをグローバルに無効にするか、関数を1つの引数だけで使用するようにすることです。

概念実証

この脆弱性を実証するために、脆弱性のあるバージョンのAngular Expressionsを使用する単純なNode.jsアプリケーションを作成しました。このアプリケーションは、ユーザーが提供した式を評価するエンドポイント /parse を公開しています。

脆弱性のあるアプリケーションの実行

  1. リポジトリをクローンする:

    root@kitploit:~
    git clone https://github.com/example/CVE-2024-54152-poc.git
    cd CVE-2024-54152-poc
    
  2. Dockerコンテナをビルドして実行する:

    root@kitploit:~
    docker build -t vulnerable-app .
    docker run -p 8080:8080 vulnerable-app
    
  3. 悪意のあるペイロードを送信する: 提供されたGoまたはPythonスクリプトのいずれかを使用して、ペイロードを送信できます。

    • Go を使用する:

      root@kitploit:~
      go run poc.go
      
    • Python を使用する:

      root@kitploit:~
      python3 poc.py
      

期待される出力

サーバーはペイロードを実行し、id コマンドの結果を返すはずです。これにより、任意のコード実行が実証されます。

緩和策

この脆弱性を緩和するには、Angular Expressionsをバージョン1.4.3以降に更新してください。または、__proto__ へのアクセスをグローバルに無効にするか、関数が1つの引数だけで使用されるようにしてください。

参照

  • Angular Expressions GitHubリポジトリ
  • CVE-2024-54152 の詳細
ツールをダウンロード