
Ausnutzung von CVE-2014-7205 durch Einschleusen von beliebigem JavaScript, was zu Remote-Code-Ausführung führt.
Ausnutzung von CVE-2014-7205 durch Einschleusen von beliebigem JavaScript, was zu Remote Code Execution führt.
Ich bin zufällig auf diesen Beitrag von LuuPhu (auf Vietnamesisch geschrieben) gestoßen. Da ich bereits etwas Code in NodeJS geschrieben habe, aber noch nie auf dessen Ausnutzung gestoßen bin, dachte ich mir: Warum nicht heute?
Der Python PoC enthält zwei Arten von Reverse Shells:
Der Vollständigkeit halber:
Alle in diesem Beitrag bereitgestellten Informationen dienen ausschließlich Bildungszwecken. Sie dürfen diese Informationen nicht missbrauchen, um unbefugten Zugang zu erlangen und/oder schädliche Programme zu schreiben. Der Autor übernimmt keine Verantwortung für den Missbrauch dieser Informationen.