Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-42640 — 通过Angular-Base64-Upload库(npm:bower)实现的未认证远程代码执行 | Kitploit
工具/GitHubGitHub/ktn1990/cve-2024-42640
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubktn1990/cve-2024-42640

CVE-2024-42640

通过Angular-Base64-Upload库(npm:bower)实现的未认证远程代码执行

查看仓库
3111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-42640 通过 Angular-Base64-Upload 库实现未经身份验证的远程代码执行

CVE-2024-42640 Angular-base64-upload 的版本 v0.1.21 之前存在一个漏洞,攻击者可通过 angular-base64-upload/demo/server.php 端点实现未经身份验证的远程代码执行。利用此漏洞,攻击者可将任意文件内容上传至服务器,随后通过 angular-base64-upload/demo/uploads 端点访问这些文件。这会导致先前上传的内容被执行,最终使攻击者能够在服务器上执行代码。

供应商主页:https://www.npmjs.com/package/angular-base64-upload

软件链接:https://github.com/adonespitogo/angular-base64-upload

来源:https://github.com/rvizx/CVE-2024-42640

更多漏洞及专属漏洞信息,请通过 Telegram 联系我 @KtN1990。

使用方法

运行此漏洞利用程序需要安装 Python 3 并准备网站列表,然后执行:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

联系方式

  • @KtN1990

更多漏洞,查看 Megatron!

Logo

  • 提供一种简单高效的方式来批量评估和利用 WordPress 安全漏洞。
  • 160+ 个漏洞利用程序,覆盖所有类型(RCE、LOOTS、AUTHBYPASS...)。
  • 可自定义配置。
  • 每月免费更新,包括更优的代码优化、错误修复、新增漏洞利用程序及 0day 漏洞。
  • 强大的代码基础,通过任务管理功能实现自定义线程和进程模型,确保结果可靠;速度方面无需多言,因为 KTN 使用非传统并发方法。
  • Telegram 频道

演示

IMAGE ALT TEXT HERE

许可证

MIT

下载工具