Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-2964-Lab — Учебная лаборатория, демонстрирующая CVE-2026-2964 — уязвимость загрязнения прототипа (prototype pollution) в web-audio-recorder-js, приводящую к RCE. Включает уязвимый и исправленный серверы, скрипты настройки и эксплойт-пейлоады для практического обучения безопасности. | Kitploit
Инструменты/GitHubGitHub/thegenetic/cve-2026-2964-lab
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubthegenetic/cve-2026-2964-lab

CVE-2026-2964-Lab

Учебная лаборатория, демонстрирующая CVE-2026-2964 — уязвимость загрязнения прототипа (prototype pollution) в web-audio-recorder-js, приводящую к RCE. Включает уязвимый и исправленный серверы, скрипты настройки и эксплойт-пейлоады для практического обучения безопасности.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE‑2026‑2964 Lab – Prototype Pollution to RCE

Этот репозиторий содержит полную лабораторную среду для CVE‑2026‑2964 — уязвимости prototype pollution в библиотеке web‑audio‑recorder‑js, которая при определённых условиях может привести к удалённому выполнению кода.

Лабораторная среда включает:

  • Уязвимый сервер (index-vulnerable.js), демонстрирующий цепочку атаки.
  • Исправленный сервер (index-fixed.js), реализующий надлежащую санитизацию и проверку по белому списку.
  • Оригинальный код уязвимой библиотеки, взятый напрямую из репозитория GitHub.
  • Скрипты для настройки среды одной командой.

Предварительные требования:

  • Node.js (версия 18 или новее)
  • npm (поставляется вместе с Node.js)
  • curl (для загрузки файла библиотеки во время настройки)

Настройка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
git clone https://github.com/bughuntblueprint/cve-2026-2964-lab.git
cd cve-2026-2964-lab
npm install

Установка автоматически загрузит оригинальный WebAudioRecorder.js из репозитория higuma на GitHub и поместит его в папку lib/.

Если вы предпочитаете выполнить настройку вручную:

root@kitploit:~
npm run setup

Запуск уязвимого сервера

Уязвимый сервер работает на порту 3000 и настроен на приём пользовательской конфигурации, которая приводит к prototype pollution.

root@kitploit:~
node index-vulnerable.js

Ожидаемый вывод:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

Теперь вы можете отправлять запросы на http://localhost:3000/api/audio/config. Сервер будет регистрировать все входящие полезные нагрузки и указывать, произошло ли загрязнение.

Запуск исправленного сервера

Исправленный сервер работает на порту 3000 и применяет как рекурсивную санитизацию ключей, так и белый список для блокировки любых опасных ключей до того, как они попадут в конструктор библиотеки. Убедитесь, что вы изменили package.json и указали main на index-fixed.js

root@kitploit:~
node index-fixed.js

Ожидаемый вывод:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

Дополнительные ресурсы

  • Репозиторий лабораторной среды на GitHub (уязвимый + исправленный код, полезные нагрузки): https://github.com/thegenetic/CVE-2026-2964-Lab
  • Статья в Medium (полное описание с теми же шагами атаки): https://medium.com/@pauldipesh29/cve-2026-2964-from-prototype-pollution-to-remote-code-execution-in-web-audio-recorder-js-395373276d3a

Отказ от ответственности

Эта лабораторная среда предназначена исключительно для образовательных целей. Не запускайте её на производственных системах и не используйте против любых целей без явного разрешения. Продемонстрированные методы предназначены для того, чтобы помочь разработчикам и специалистам по безопасности понять уязвимость и применить надлежащие меры защиты.

Скачать инструмент