
Explotando CVE-2014-7205 mediante la inyección de JavaScript arbitrario que resulta en Ejecución Remota de Código.
Explotando CVE-2014-7205 mediante la inyección de JavaScript arbitrario que resulta en Ejecución Remota de Código.
Me topé con esta Publicación de LuuPhu (escrita en vietnamita). Ya que he escrito algo de código en NodeJS pero nunca me había encontrado explotándolo, pensé ¿por qué no hoy?
El PoC en Python incluye dos tipos de reverse shells:
Para ser exhaustivos:
Toda la información proporcionada en esta publicación es solo con fines educativos. No debes hacer mal uso de la información para obtener acceso no autorizado y/o escribir programas maliciosos. El autor no es responsable del mal uso de esta información.