Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/math-x-io/cve-2024-54152
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmath-x-io/cve-2024-54152

CVE-2024-54152

Exploit de PoC para escape de sandbox do Angular Expressions (CVE-2024-54152) que alcança RCE por meio de expressão maliciosa. Inclui ambiente Docker e scripts de payload em Go e Python.

Ver Repositório
1233há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚙️🔨 EM ANDAMENTO

CVE-2024-54152 POC

Angular Expressions fornece expressões para o framework web Angular.JS como um módulo independente. Antes da versão 1.4.3, um atacante pode escrever uma expressão maliciosa que escapa da sandbox para executar código arbitrário no sistema. Com um payload mais complexo (não divulgado), pode-se obter acesso total à execução de código arbitrário no sistema. O problema foi corrigido na versão 1.4.3 do Angular Expressions. Duas soluções alternativas estão disponíveis. Pode-se desabilitar o acesso a __proto__ globalmente ou garantir que a função seja usada com apenas um argumento.

Prova de Conceito

Para demonstrar a vulnerabilidade, criamos uma aplicação Node.js simples que utiliza a versão vulnerável do Angular Expressions. A aplicação expõe um endpoint /parse que avalia expressões fornecidas pelo usuário.

Executando a Aplicação Vulnerável

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/example/CVE-2024-54152-poc.git
    cd CVE-2024-54152-poc
    
  • Construa e execute o contêiner Docker:

    root@kitploit:~
    docker build -t vulnerable-app .
    docker run -p 8080:8080 vulnerable-app
    
  • Envie o payload malicioso: Você pode usar o script Go ou Python fornecido para enviar o payload.

    • Usando Go:

      root@kitploit:~
      go run poc.go
      
    • Usando Python:

      root@kitploit:~
      python3 poc.py
      
  • Saída Esperada

    O servidor deve executar o payload e retornar o resultado do comando id, demonstrando a execução de código arbitrário.

    Mitigação

    Para mitigar essa vulnerabilidade, atualize o Angular Expressions para a versão 1.4.3 ou posterior. Alternativamente, você pode desabilitar o acesso a __proto__ globalmente ou garantir que a função seja usada com apenas um argumento.

    Referências

    • Repositório do Angular Expressions no GitHub
    • Detalhes do CVE-2024-54152
    Baixar ferramenta