
مختبر إثبات المفهوم لـ CVE-2017-5941 node-serialize استغلال عدم الثقة في إلغاء التسلسل RCE. يتضمن ناقلات الهجوم القائمة على POST وملفات تعريف الارتباط مع بيئة Docker للاختبار المصرح به.
⚠️ لأغراض المختبر / التقييم الذاتي فقط. استخدم فقط على الأنظمة التي تملكها أو مخول باختبارها.
يوفر هذا المستودع:
node-serialize <= 0.0.4./api/deserialize (افتراضي)profile للمسار /profile (مشفر بـBase64؛ يجب على الخادم فك التشفير قبل unserialize())node-serialize (≤ 0.0.4)unserialize()، يتم التعامل مع أي قيمة نصية تبدأ بـ "_$$ND_FUNC$$_" على أنها JavaScript قابلة للتنفيذ (يتم تقييمها).unserialize()، فإنه يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.مثال لقيمة ضارة:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }