Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-53900 — Mongo Vulnub Lab...尝试入侵它.....! | Kitploit
工具/GitHubGitHub/gokul-krishnan-v-r/cve-2024-53900
漏洞利用Web应用程序漏洞利用CTF学习与教育数据库安全实验室与实践
GitHubgokul-krishnan-v-r/cve-2024-53900

CVE-2024-53900

Mongo Vulnub Lab...尝试入侵它.....!

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CTF Challenge - Mongoose RCE (CVE-2024-53900)

Challenge Overview 这个 Capture The Flag (CTF) 挑战基于 CVE-2024-53900,该漏洞存在于 Mongoose 中,由于在 MongoDB 查询中不当使用 $where 运算符,导致远程代码执行(RCE)。

你的目标是利用该漏洞,并获取隐藏在应用程序中的 flag!

Setup Instructions

1 安装依赖 确保已安装 Node.js,然后运行:

root@kitploit:~
npm install

2 配置 MongoDB 安装 MongoDB 并确保其正在运行。 在根目录创建一个 .env 文件,内容如下:

root@kitploit:~
MONGO_URI=mongodb://localhost:27017/ctf_db

3 启动服务器 运行存在漏洞的 Express 服务器:

root@kitploit:~
node server.js

服务器将在 http://localhost:3000 启动。

Challenge Objective

你的目标是绕过身份验证,并从存在漏洞的端点中提取 flag。

Vulnerable Endpoint: POST /login 该应用程序使用了不安全的 MongoDB $where 查询,这使得它对 NoSQL 注入和 RCE 漏洞开放。

Exploitation Hint: 尝试使用 NoSQL 注入载荷来操纵查询。 将 JavaScript 代码注入到 $where 条件中。 获取隐藏在响应中的 flag。

Directory Structure

root@kitploit:~
│── public/                     Frontend assets
│   ├── index.html               CTF challenge UI
│   ├── style.css                Styling for the challenge
│   └── script.js                JavaScript for login request
│── .env                         Environment variables (MongoDB URI)
│── server.js                     Vulnerable Express.js server
│── package.json                  Dependencies & scripts
│── package-lock.json             Lock file for dependencies
└── README.md                     Challenge guide (this file)

Winning Condition

如果你成功利用该漏洞,将会获得如下响应:

Login Successful! Here is your flag: FLAG{**__****}

下载工具