Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-44623 — Подробности о проблеме Blind RCE (SPX-GC) в SPX-GC | Kitploit
Инструменты/GitHubGitHub/merbinr/cve-2024-44623
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubmerbinr/cve-2024-44623

CVE-2024-44623

Подробности о проблеме Blind RCE (SPX-GC) в SPX-GC

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-44623

В SPX-GC версии 1.3.0v и ниже, управляемый пользователем ввод передавался в функцию exec модуля child_process без какой-либо санизации, что приводило к неаутентифицированному слепому удаленному выполнению кода.

Уязвимость

В /routes/routes-api.js пользовательский ввод, полученный из параметра file и переданный в функцию exec модуля child_process, приводит к неаутентифицированному слепому RCE.

Слепой RCE

Слепое удаленное выполнение кода (Blind Remote Code Execution, RCE) в веб-приложениях происходит, когда злоумышленник может выполнить произвольный код на сервере без немедленной обратной связи или прямого знания результатов. Эта уязвимость часто возникает из-за неправильной обработки пользовательского ввода и может быть использована через такие механизмы, как выполнение команд. Ссылки:

  • OWASP Cheat Sheet Series: Command Injection от OWASP Foundation
  • CWE-94: Некорректный контроль генерации кода ('Code Injection')

Затронутый продукт

SPX-GC <= 1.3.0v

Исправленная версия

Исправлено в коммите 31c96893a193428a3a11499ed0e165125f9bbe23, Изменения были добавлены в ветку master, поэтому новая сборка и установка из этой ветки не уязвимы. Исправление пока не опубликовано как релиз на GitHub.

CVE ID

CVE-2024-44623

Тип уязвимости

Слепое удаленное выполнение кода

Коренная причина

Использование пользовательского ввода в функции require('child_process').exec('open "' + folder + '"'); в файле routes/routes-api.js

Воздействие

Неаутентифицированный пользователь может выполнять команды оболочки в тех случаях, когда работает уязвимый инструмент SPX-GC.

CVSS

9.8

Ссылки

Уязвимый код: routes/routes-api.js#L37-L39

Исправляющий коммит: 31c96893a193428a3a11499ed0e165125f9bbe23

Скачать инструмент