Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2964-Lab — # Laboratório educacional demonstrando CVE-2026-2964, uma vulnerabilidade de poluição de protótipo em web-audio-recorder-js que leva a RCE. Inclui servidores vulneráveis e corrigidos, scripts de configuração e payloads de ataque para treinamento prático de segurança. | Kitploit
Ferramentas/GitHubGitHub/thegenetic/cve-2026-2964-lab
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubthegenetic/cve-2026-2964-lab

CVE-2026-2964-Lab

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

# Laboratório educacional demonstrando CVE-2026-2964, uma vulnerabilidade de poluição de protótipo em web-audio-recorder-js que leva a RCE. Inclui servidores vulneráveis e corrigidos, scripts de configuração e payloads de ataque para treinamento prático de segurança.

Ver Repositório
há 5 mesesAinda não revisado
Compartilhar

CVE‑2026‑2964 Lab – Poluição de Protótipo para RCE

Este repositório contém um ambiente de laboratório completo para a CVE‑2026‑2964, uma vulnerabilidade de poluição de protótipo na biblioteca web‑audio‑recorder‑js que pode levar à execução remota de código sob condições específicas.

O laboratório inclui:

  • Um servidor vulnerável (index-vulnerable.js) que demonstra a cadeia de ataque.
  • Um servidor corrigido (index-fixed.js) que implementa sanitização adequada e validação por lista de permissões.
  • O código original da biblioteca vulnerável, obtido diretamente do repositório do GitHub.
  • Scripts para configurar o ambiente com um único comando.

Pré‑requisitos:

  • Node.js (versão 18 ou posterior)
  • npm (incluído com o Node.js)
  • curl (para baixar o arquivo da biblioteca durante a configuração)

Configuração

Clone o repositório e instale as dependências:

root@kitploit:~
git clone https://github.com/bughuntblueprint/cve-2026-2964-lab.git
cd cve-2026-2964-lab
npm install

A instalação baixará automaticamente o WebAudioRecorder.js original do repositório higuma no GitHub e o colocará na pasta lib/.

Se preferir executar a configuração manualmente:

root@kitploit:~
npm run setup

Executando o Servidor Vulnerável

O servidor vulnerável roda na porta 3000 e está configurado para aceitar configuração controlada pelo usuário que leva à poluição de protótipo.

root@kitploit:~
node index-vulnerable.js

Saída esperada:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

Agora você pode enviar requisições para http://localhost:3000/api/audio/config. O servidor registrará todos os payloads recebidos e indicará se ocorreu poluição.

Executando o Servidor Corrigido

O servidor corrigido roda na porta 3000 e aplica tanto uma sanitização recursiva de chaves quanto uma lista de permissões para bloquear quaisquer chaves perigosas antes que cheguem ao construtor da biblioteca. Certifique‑se de modificar o package.json e apontar main para index-fixed.js

root@kitploit:~
node index-fixed.js

Saída esperada:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

Recursos Adicionais

  • Repositório do Laboratório no GitHub (código vulnerável + corrigido, payloads): https://github.com/thegenetic/CVE-2026-2964-Lab
  • Postagem no Blog Medium (artigo completo com os mesmos passos de ataque): https://medium.com/@pauldipesh29/cve-2026-2964-from-prototype-pollution-to-remote-code-execution-in-web-audio-recorder-js-395373276d3a

Aviso Legal

Este laboratório destina‑se apenas a fins educacionais. Não o execute em sistemas de produção nem contra qualquer alvo sem autorização explícita. As técnicas demonstradas têm o objetivo de ajudar desenvolvedores e profissionais de segurança a compreender a vulnerabilidade e aplicar defesas adequadas.

Baixar ferramenta