
Proof-of-concept-Labor für CVE-2017-5941 node-serialize: RCE durch nicht vertrauenswürdige Deserialisierung. Enthält POST- und Cookie-basierte Exploit-Vektoren mit Docker-Umgebung für autorisiertes Testen.
⚠️ Nur für Lab / Selbstbewertung. Verwenden Sie nur auf Systemen, die Ihnen gehören oder für die Sie autorisiert sind zu testen.
Dieses Repository bietet:
node-serialize <= 0.0.4 verwendet./api/deserialize (Standard)profile für /profile (Base64-kodiert; Server muss vor unserialize() dekodieren)node-serialize (≤ 0.0.4)unserialize() wird jeder String-Wert, der mit "_$$ND_FUNC$$_" beginnt, als ausführbares JavaScript behandelt (evaluiert).unserialize() erreicht, führt dies zu Remote Code Execution.Beispiel eines bösartigen Wertes:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }