Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
msgpack-CVE-2021-23410-test — # CVE-2021-23410 के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करने वाला परीक्षण रिपॉजिटरी msgpack में CVE-2021-23410 के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करने वाला परीक्षण रिपॉजिटरी, यह विश्लेषण करता है कि क्या रिपोर्ट की गई डिसीरियलाइज़ेशन भेद्यता शोषण योग्य है। | Kitploit
उपकरण/GitHubGitHub/azu/msgpack-cve-2021-23410-test
भेद्यता विश्लेषणकोड विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubazu/msgpack-cve-2021-23410-test

msgpack-CVE-2021-23410-test

# CVE-2021-23410 के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करने वाला परीक्षण रिपॉजिटरी msgpack में CVE-2021-23410 के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करने वाला परीक्षण रिपॉजिटरी, यह विश्लेषण करता है कि क्या रिपोर्ट की गई डिसीरियलाइज़ेशन भेद्यता शोषण योग्य है।

रिपॉजिटरी देखें
115 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

https://snyk.io/vuln/SNYK-JS-MSGPACK-1296122 के लिए परीक्षण

यह भेद्यता नहीं लगती है।

root@kitploit:~
var assert = require('assert');
var msgpack = require('msgpack');
function sleep(ms) {
  return new Promise((resolve) => {
    setTimeout(resolve, ms);
  });
}
async function init() {
  var normal = { "a": 1, "b": 2, "c": [1, 2, 3] };
  var malicious = msgpack.pack({
    exploit: function () {
      // Note(by @azu): This Poc just run child_process.exec
      // It is not related to msgpack
      require('child_process').exec('echo code_executed!;sleep 3', function (error, stdout, stderr) {
        console.log(stdout)
      });
    }(),
  });
  var rce = msgpack.unpack(malicious);
  assert.deepEqual(rce, normal);
}

init();

Adi Malyanker द्वारा PoC

यह PoC केवल child_pross.exec चलाता है, इसलिए यह msgpack की भेद्यता नहीं है।

परीक्षण

root@kitploit:~
git clone [email protected]:azu/msgpack-CVE-2021-23410-test.git
cd msgpack-CVE-2021-23410-test
npm install
npm test

संबंधित

  • msgpack में सुरक्षा समस्या · Issue #56 · msgpack/msgpack-node
  • msgpack में अविश्वसनीय डेटा का Deserialization | Snyk
टूल डाउनलोड करें