
Laboratorio de prueba de concepto para CVE-2017-5941 node-serialize deserialización no confiable RCE. Incluye vectores de explotación basados en POST y cookies con entorno Docker para pruebas autorizadas.
⚠️ Solo para laboratorio / autoevaluación. Úsalo únicamente en sistemas que poseas o estés autorizado a probar.
Este repositorio proporciona:
node-serialize <= 0.0.4./api/deserialize (predeterminado)profile para /profile (codificada en Base64; el servidor debe decodificarla antes de unserialize())node-serialize (≤ 0.0.4)unserialize(), cualquier valor de cadena que comience con "_$$ND_FUNC$$_" se trata como JavaScript ejecutable (se evalúa).unserialize(), conduce a Ejecución Remota de Código.Ejemplo de un valor malicioso:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }