Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
msgpack-CVE-2021-23410-test — Repositorio de prueba que demuestra una prueba de concepto para CVE-2021-23410 en msgpack, analizando si la vulnerabilidad de deserialización reportada es explotable. | Kitploit
Herramientas/GitHubGitHub/azu/msgpack-cve-2021-23410-test
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHubazu/msgpack-cve-2021-23410-test

msgpack-CVE-2021-23410-test

Repositorio de prueba que demuestra una prueba de concepto para CVE-2021-23410 en msgpack, analizando si la vulnerabilidad de deserialización reportada es explotable.

Ver Repositorio
11hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba para https://snyk.io/vuln/SNYK-JS-MSGPACK-1296122

Esto parece no ser una vulnerabilidad.

root@kitploit:~
var assert = require('assert');
var msgpack = require('msgpack');
function sleep(ms) {
  return new Promise((resolve) => {
    setTimeout(resolve, ms);
  });
}
async function init() {
  var normal = { "a": 1, "b": 2, "c": [1, 2, 3] };
  var malicious = msgpack.pack({
    exploit: function () {
      // Note(by @azu): This Poc just run child_process.exec
      // It is not related to msgpack
      require('child_process').exec('echo code_executed!;sleep 3', function (error, stdout, stderr) {
        console.log(stdout)
      });
    }(),
  });
  var rce = msgpack.unpack(malicious);
  assert.deepEqual(rce, normal);
}

init();

PoC de Adi Malyanker

Este PoC solo ejecuta child_pross.exec, por lo que esto no es una vulnerabilidad de msgpack.

Prueba

root@kitploit:~
git clone [email protected]:azu/msgpack-CVE-2021-23410-test.git
cd msgpack-CVE-2021-23410-test
npm install
npm test

Relacionado

  • Problema de seguridad en msgpack · Issue #56 · msgpack/msgpack-node
  • Deserialización de datos no confiables en msgpack | Snyk
Descargar herramienta