Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-54152 — PoC-эксплойт для обхода песочницы Angular Expressions (CVE-2024-54152), обеспечивающий RCE через вредоносное выражение. Включает среду Docker и скрипты полезной нагрузки на Go и Python. | Kitploit
Инструменты/GitHubGitHub/math-x-io/cve-2024-54152
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubmath-x-io/cve-2024-54152

CVE-2024-54152

PoC-эксплойт для обхода песочницы Angular Expressions (CVE-2024-54152), обеспечивающий RCE через вредоносное выражение. Включает среду Docker и скрипты полезной нагрузки на Go и Python.

Репозиторий
1231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚙️🔨 В РАБОТЕ

CVE-2024-54152 POC

Angular Expressions предоставляет выражения для веб-фреймворка Angular.JS в качестве отдельного модуля. До версии 1.4.3 злоумышленник может написать вредоносное выражение, которое выходит за пределы песочницы для выполнения произвольного кода в системе. С помощью более сложной (не раскрытой) полезной нагрузки можно получить полный доступ к выполнению произвольного кода в системе. Проблема исправлена в версии 1.4.3 Angular Expressions. Доступны два возможных обходных пути. Можно либо отключить доступ к __proto__ глобально, либо убедиться, что функция используется только с одним аргументом.

Доказательство концепции

Чтобы продемонстрировать уязвимость, мы создали простое приложение Node.js, которое использует уязвимую версию Angular Expressions. Приложение предоставляет конечную точку /parse, которая вычисляет выражения, предоставленные пользователем.

Запуск уязвимого приложения

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/example/CVE-2024-54152-poc.git
    cd CVE-2024-54152-poc
    
  2. Соберите и запустите Docker-контейнер:

    root@kitploit:~
    docker build -t vulnerable-app .
    docker run -p 8080:8080 vulnerable-app
    
  3. Отправьте вредоносную полезную нагрузку: Вы можете использовать либо предоставленный скрипт на Go, либо скрипт на Python для отправки полезной нагрузки.

    • С помощью Go:

      root@kitploit:~
      go run poc.go
      
    • С помощью Python:

      root@kitploit:~
      python3 poc.py
      

Ожидаемый результат

Сервер должен выполнить полезную нагрузку и вернуть результат команды id, что демонстрирует выполнение произвольного кода.

Смягчение уязвимости

Чтобы смягчить эту уязвимость, обновите Angular Expressions до версии 1.4.3 или новее. В качестве альтернативы можно отключить доступ к __proto__ глобально или убедиться, что функция используется только с одним аргументом.

Ссылки

  • Репозиторий Angular Expressions на GitHub
  • Сведения о CVE-2024-54152
Скачать инструмент