Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2017-5941-poc-docker-lab — مختبر إثبات المفهوم لـ CVE-2017-5941 node-serialize استغلال عدم الثقة في إلغاء التسلسل RCE. يتضمن ناقلات الهجوم القائمة على POST وملفات تعريف الارتباط مع بيئة Docker للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/kylew1004/cve-2017-5941-poc-docker-lab
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubkylew1004/cve-2017-5941-poc-docker-lab

cve-2017-5941-poc-docker-lab

مختبر إثبات المفهوم لـ CVE-2017-5941 node-serialize استغلال عدم الثقة في إلغاء التسلسل RCE. يتضمن ناقلات الهجوم القائمة على POST وملفات تعريف الارتباط مع بيئة Docker للاختبار المصرح به.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2017-5941 — إلغاء التسلسل غير الموثوق به في node-serialize (RCE) PoC

⚠️ لأغراض المختبر / التقييم الذاتي فقط. استخدم فقط على الأنظمة التي تملكها أو مخول باختبارها.

يوفر هذا المستودع:

  • نص PoC بسيط لإعادة إنتاج CVE-2017-5941 ضد تطبيق Node.js ضعيف يستخدم node-serialize <= 0.0.4.
  • ناقلان:
    • POST /api/deserialize (افتراضي)
    • Cookie profile للمسار /profile (مشفر بـBase64؛ يجب على الخادم فك التشفير قبل unserialize())

ما هو CVE-2017-5941؟

  • المكون: node-serialize (≤ 0.0.4)
  • الضعف: إلغاء التسلسل غير الموثوق به (CWE-502)
  • السلوك: أثناء unserialize()، يتم التعامل مع أي قيمة نصية تبدأ بـ "_$$ND_FUNC$$_" على أنها JavaScript قابلة للتنفيذ (يتم تقييمها).
  • التأثير: إذا وصل إدخال غير موثوق إلى unserialize()، فإنه يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
  • مثال لقيمة ضارة:

    root@kitploit:~
    { "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }
    
    تنزيل الأداة