Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2964-Lab — 教育实验室,演示 CVE-2026-2964,即 web-audio-recorder-js 中的原型污染漏洞,可导致远程代码执行(RCE)。包含存在漏洞的服务器与已修复的服务器、设置脚本以及用于实践安全培训的攻击载荷。 | Kitploit
工具/GitHubGitHub/thegenetic/cve-2026-2964-lab
静态分析漏洞分析代码分析漏洞利用Web安全学习与教育实验室与实践
GitHubthegenetic/cve-2026-2964-lab

CVE-2026-2964-Lab

教育实验室,演示 CVE-2026-2964,即 web-audio-recorder-js 中的原型污染漏洞,可导致远程代码执行(RCE)。包含存在漏洞的服务器与已修复的服务器、设置脚本以及用于实践安全培训的攻击载荷。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE‑2026‑2964 实验室 – 原型污染到远程代码执行

本仓库包含一个完整的 CVE‑2026‑2964 实验室环境,该漏洞是 web‑audio‑recorder‑js 库中的一个原型污染漏洞,在特定条件下可导致远程代码执行。

该实验室包含:

  • 一个易受攻击的服务器(index-vulnerable.js),用于演示攻击链。
  • 一个已修复的服务器(index-fixed.js),实现了适当的清理和允许列表验证。
  • 直接从 GitHub 仓库拉取的原版易受攻击库代码。
  • 通过单条命令即可完成环境搭建的脚本。

前置要求:

  • Node.js(版本 18 或更高)
  • npm(随 Node.js 一起安装)
  • curl(用于在搭建过程中下载库文件)

环境搭建

克隆仓库并安装依赖:

root@kitploit:~
git clone https://github.com/bughuntblueprint/cve-2026-2964-lab.git
cd cve-2026-2964-lab
npm install

安装过程将自动从 higuma GitHub 仓库下载原版 WebAudioRecorder.js,并将其放置在 lib/ 文件夹中。

如果您希望手动运行搭建过程:

root@kitploit:~
npm run setup

运行易受攻击的服务器

易受攻击的服务器运行在 3000 端口,并配置为接受用户控制的配置,从而导致原型污染。

root@kitploit:~
node index-vulnerable.js

预期输出:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

您现在可以向 http://localhost:3000/api/audio/config 发送请求。服务器将记录所有传入的载荷,并指示是否发生了污染。

运行已修复的服务器

已修复的服务器运行在 3000 端口,并同时应用递归键清理和允许列表,以在任何危险键到达库构造函数之前将其阻止。请确保修改 package.json 并将 main 指向 index-fixed.js

root@kitploit:~
node index-fixed.js

预期输出:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

其他资源

  • GitHub 实验室仓库(易受攻击 + 已修复代码、载荷):https://github.com/thegenetic/CVE-2026-2964-Lab
  • Medium 博客文章(包含相同攻击步骤的完整分析):https://medium.com/@pauldipesh29/cve-2026-2964-from-prototype-pollution-to-remote-code-execution-in-web-audio-recorder-js-395373276d3a

免责声明

本实验室仅用于教育目的。请勿在生产系统上运行,或未经明确授权针对任何目标使用。所展示的技术旨在帮助开发人员和安全专业人员理解该漏洞并应用适当的防御措施。

下载工具