
Exploitation de CVE-2014-7205 en injectant du JavaScript arbitraire aboutissant à une exécution de code à distance.
Exploitation de CVE-2014-7205 par injection de JavaScript arbitraire conduisant à une exécution de code à distance.
Je suis tombé sur ce post de LuuPhu (écrit en vietnamien). Comme j'ai déjà écrit du code en NodeJS mais que je n'avais jamais eu l'occasion de l'exploiter, je me suis dit pourquoi pas aujourd'hui ?
Le PoC en Python inclut deux types de shells inversés :
Par souci d'exhaustivité :
Toutes les informations fournies dans ce post sont uniquement à des fins éducatives. Vous ne devez pas utiliser ces informations à mauvais escient pour obtenir un accès non autorisé et/ou écrire des programmes malveillants. L'auteur n'est pas responsable de l'utilisation abusive de ces informations.