Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
msgpack-CVE-2021-23410-test — Dépôt de test démontrant une preuve de concept pour CVE-2021-23410 dans msgpack, analysant si la vulnérabilité de désérialisation signalée est exploitable. | Kitploit
Outils/GitHubGitHub/azu/msgpack-cve-2021-23410-test
Analyse des VulnérabilitésAnalyse de CodeExploitationArticles et RechercheApprentissage et Éducation
GitHubazu/msgpack-cve-2021-23410-test

msgpack-CVE-2021-23410-test

Dépôt de test démontrant une preuve de concept pour CVE-2021-23410 dans msgpack, analysant si la vulnérabilité de désérialisation signalée est exploitable.

Voir le dépôt
11il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Test pour https://snyk.io/vuln/SNYK-JS-MSGPACK-1296122

Cela ne ressemble pas à une vulnérabilité.

root@kitploit:~
var assert = require('assert');
var msgpack = require('msgpack');
function sleep(ms) {
  return new Promise((resolve) => {
    setTimeout(resolve, ms);
  });
}
async function init() {
  var normal = { "a": 1, "b": 2, "c": [1, 2, 3] };
  var malicious = msgpack.pack({
    exploit: function () {
      // Note(by @azu): This Poc just run child_process.exec
      // It is not related to msgpack
      require('child_process').exec('echo code_executed!;sleep 3', function (error, stdout, stderr) {
        console.log(stdout)
      });
    }(),
  });
  var rce = msgpack.unpack(malicious);
  assert.deepEqual(rce, normal);
}

init();

PoC par Adi Malyanker

Ce PoC exécute simplement child_pross.exec, ce n'est donc pas une vulnérabilité de msgpack.

Test

root@kitploit:~
git clone [email protected]:azu/msgpack-CVE-2021-23410-test.git
cd msgpack-CVE-2021-23410-test
npm install
npm test

Relatif

  • Problème de sécurité dans msgpack · Issue #56 · msgpack/msgpack-node
  • Désérialisation de données non fiables dans msgpack | Snyk
Télécharger l’outil