Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42640 — Неаутентифицированное удалённое выполнение кода через библиотеку Angular-Base64-Upload (npm:bower) | Kitploit
Инструменты/GitHubGitHub/ktn1990/cve-2024-42640
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubktn1990/cve-2024-42640

CVE-2024-42640

Неаутентифицированное удалённое выполнение кода через библиотеку Angular-Base64-Upload (npm:bower)

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-42640 Неаутентифицированное удалённое выполнение кода через библиотеку Angular-Base64-Upload

CVE-2024-42640 Angular-base64-upload версии до v0.1.21 уязвимы для неаутентифицированного удалённого выполнения кода через конечную точку angular-base64-upload/demo/server.php. Эксплуатация этой уязвимости позволяет атакующему загружать произвольное содержимое файлов на сервер, к которому впоследствии можно получить доступ через конечную точку angular-base64-upload/demo/uploads. Это приводит к выполнению ранее загруженного содержимого и в конечном итоге позволяет атакующему добиться выполнения кода на сервере.

Домашняя страница разработчика: https://www.npmjs.com/package/angular-base64-upload

Ссылка на программное обеспечение: https://github.com/adonespitogo/angular-base64-upload

Автор: https://github.com/rvizx/CVE-2024-42640

Для дополнительных и эксклюзивных эксплойтов свяжитесь со мной в Telegram: @KtN1990.

Использование

Для запуска этого эксплойта вам понадобится Python 3 и список веб-сайтов, затем выполните:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

Контакты

  • @KtN1990

Больше эксплойтов — Megatron!

Logo

  • Предоставляет простой и эффективный способ оценки и эксплуатации уязвимостей Wordpress в массовых целях.
  • 160+ эксплойтов всех типов (RCE, LOOTS, AUTHBYPASS...).
  • Настраиваемая конфигурация.
  • Ежемесячные бесплатные обновления, включающие дополнительную оптимизацию кода, исправление ошибок, добавление новых эксплойтов и 0day.
  • Надёжная кодовая база и собственная модель потоков и процессов с использованием функции управления задачами гарантируют получение достоверных результатов; о скорости говорить не нужно, поскольку в KTN мы используем нетрадиционные методы параллелизма.
  • Telegram-канал

Демонстрация

IMAGE ALT TEXT HERE

Лицензия

MIT

Скачать инструмент