Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nodejshell — Exploit für eine Reverse-Shell zur Deserialisierung in NodeJs (CVE-2017-5941) | Kitploit
Tools/GitHubGitHub/uartu0/nodejshell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-Tool
GitHubuartu0/nodejshell

nodejshell

Exploit für eine Reverse-Shell zur Deserialisierung in NodeJs (CVE-2017-5941)

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NODEJSHELL - Reverse-Shell-Exploit für Deserialisierung in NodeJs (CVE-2017-5941)

Der Exploit generiert automatisch das Reverse-Shell-Payload, das zuerst in Dezimal und dann in Base64 kodiert wird. Danach wird dieses Payload über eine HTTP-POST-Anfrage gesendet, die die Benutzereingabe serialisiert und in einem Cookie speichert. So erhalten wir den RCE, indem wir über eine GET-Anfrage darauf zugreifen.

Verwendung:

python3 nodejshell.py <lhost> <lport>

lhost: Ihre lokale IP-Adresse lport: der Port, mit dem Sie Ihre Reverse Shell verbinden möchten

Danach müssen Sie nur noch einige einfache Angaben machen:

  • Name des Parameters, der die Payload per POST sendet. (Nur erforderlich, wenn das Cookie nicht bereits gesetzt ist).
  • Name des Cookies, der die Payload per GET aktiviert.

Danach einfach Ihren bevorzugten Listener aktivieren und auf die Verbindung warten.

alt text alt text

Tool herunterladen