Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RCE-NodeJs — عنوان الاستغلال: Node.JS - 'node-serialize' تنفيذ التعليمات البرمجية عن بُعد (2)، الإصدار: 0.0.4، CVE: CVE-2017-5941 | Kitploit
أدوات/GitHubGitHub/f41k0n/rce-nodejs
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubf41k0n/rce-nodejs

RCE-NodeJs

عنوان الاستغلال: Node.JS - 'node-serialize' تنفيذ التعليمات البرمجية عن بُعد (2)، الإصدار: 0.0.4، CVE: CVE-2017-5941

عرض المستودع
9منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

node-serialize — CVE-2017-5941

ملاحظة: هذا المستند لأغراض دفاعية وتعليمية فقط. لا يحتوي على إرشادات لإنشاء استغلالات أو RCE.

الخلاصة: قد يشكّل node-serialize (الإصدار 0.0.4 والإصدارات القديمة المشابهة) خطرًا بسبب إلغاء التسلسل غير الموثوق — تحقق دائمًا من البيانات الواردة قبل استدعاء unserialize().

الكشف: ابحث في الكود عن serialize.unserialize() أو node-serialize. افحص ملفات تعريف الارتباط/المعلمات المفكوكة ترميزها base64 بحثًا عن _$$ND_FUNC$$_ أو function( أو eval(.

المعالجة (سريعة):

  • تخلَّ عن node-serialize واستخدم JSON.parse/JSON.stringify.
  • تحقق من صحة البيانات الواردة باستخدام مخطط صارم (ajv/joi).
  • أزل eval وتنفيذ الكود الديناميكي.
  • شغّل عملية Node بصلاحيات محدودة وقيّد الخروج من الشبكة.

الاختبار (غير ضار): أرسل فقط JSON آمن بترميز base64 (بدون أي دوال أو أوامر shell) — ولا تختبر إلا بإذن.

اتصال / إضافات: إذا لزم الأمر، يمكنني تجهيز سكربت CI أو وسيط Express أو جزء من دليل الاستجابة للحوادث.

تنزيل الأداة