Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
msgpack-CVE-2021-23410-test — Test-Repository, das die CVE-2021-23410 Deserialisierungs-Schwachstelle in msgpack demonstriert, mit einem Proof-of-Concept-Exploit-Skript für Bildungszwecke. | Kitploit
Tools/GitHubGitHub/azu/msgpack-cve-2021-23410-test
SchwachstellenanalyseCode-AnalyseExploitationPapers & ForschungLernen & Bildung
GitHubazu/msgpack-cve-2021-23410-test

msgpack-CVE-2021-23410-test

Test-Repository, das die CVE-2021-23410 Deserialisierungs-Schwachstelle in msgpack demonstriert, mit einem Proof-of-Concept-Exploit-Skript für Bildungszwecke.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 5 JahrenNoch nicht geprüft

Test für https://snyk.io/vuln/SNYK-JS-MSGPACK-1296122

Dies scheint keine Schwachstelle zu sein.

root@kitploit:~
var assert = require('assert');
var msgpack = require('msgpack');
function sleep(ms) {
  return new Promise((resolve) => {
    setTimeout(resolve, ms);
  });
}
async function init() {
  var normal = { "a": 1, "b": 2, "c": [1, 2, 3] };
  var malicious = msgpack.pack({
    exploit: function () {
      // Note(by @azu): This Poc just run child_process.exec
      // It is not related to msgpack
      require('child_process').exec('echo code_executed!;sleep 3', function (error, stdout, stderr) {
        console.log(stdout)
      });
    }(),
  });
  var rce = msgpack.unpack(malicious);
  assert.deepEqual(rce, normal);
}

init();

PoC von Adi Malyanker

Dieses PoC führt nur child_pross.exec aus, also ist dies keine Schwachstelle von msgpack.

Test

root@kitploit:~
git clone [email protected]:azu/msgpack-CVE-2021-23410-test.git
cd msgpack-CVE-2021-23410-test
npm install
npm test

Verwandtes

  • Sicherheitsproblem in msgpack · Issue #56 · msgpack/msgpack-node
  • Deserialisierung von nicht vertrauenswürdigen Daten in msgpack | Snyk
Tool herunterladen