
Laboratoire de preuve de concept pour CVE-2017-5941 node-serialize désérialisation non fiable RCE. Inclut des vecteurs d'exploitation basés sur POST et cookies avec un environnement Docker pour des tests autorisés.
⚠️ Pour laboratoire / auto-évaluation uniquement. Utilisez seulement sur les systèmes que vous possédez ou pour lesquels vous êtes autorisé à tester.
Ce dépôt fournit :
node-serialize <= 0.0.4./api/deserialize (par défaut)profile pour /profile (encodé en Base64 ; le serveur doit décoder avant unserialize())node-serialize (≤ 0.0.4)unserialize(), toute valeur de chaîne commençant par "_$$ND_FUNC$$_" est traitée comme du JavaScript exécutable (évalué).unserialize(), cela conduit à une exécution de code à distance (RCE).Exemple de valeur malveillante :
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }