
Exploit de reverseshell pour désérialisation en NodeJs (CVE-2017-5941)
L'exploit génère automatiquement le payload de reverse shell, encodé en décimal puis en base64. Ensuite, ce payload est envoyé via une requête http POST qui sérialise l'entrée de l'utilisateur et la stocke dans un cookie. On obtient alors le RCE en y accédant par une requête GET.
Mode d'emploi:
python3 nodejshell.py <lhost> <lport>
lhost: votre adresse IP locale lport: le port sur lequel vous voulez connecter votre reverse shell
Ensuite, il vous suffit de fournir quelques informations simples:
Une fois cela fait, activez simplement votre listener préféré et attendez de recevoir la connexion.
