
CVE-2017-5941 node-serialize अविश्वसनीय deserialization RCE के लिए proof-of-concept लैब। इसमें POST और cookie-आधारित exploit वेक्टर शामिल हैं, साथ ही अधिकृत परीक्षण के लिए Docker वातावरण भी है।
⚠️ केवल लैब / स्व-मूल्यांकन के लिए। केवल उन्हीं सिस्टम पर उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आप अधिकृत हैं।
इस रिपॉजिटरी में निम्नलिखित उपलब्ध है:
node-serialize <= 0.0.4 का उपयोग करने वाले कमज़ोर Node.js ऐप के विरुद्ध CVE-2017-5941 का पुनरुत्पादन करने के लिए एक न्यूनतम PoC स्क्रिप्ट।/api/deserialize (डिफ़ॉल्ट)/profile के लिए profile (Base64-एन्कोडेड; सर्वर को unserialize() से पहले डिकोड करना होगा)node-serialize (≤ 0.0.4)unserialize() के दौरान, कोई भी स्ट्रिंग मान जो "_$$ND_FUNC$$_" से शुरू होता है, उसे निष्पादन योग्य JavaScript के रूप में माना (evaluated) जाता है।unserialize() तक पहुँचता है, तो यह रिमोट कोड निष्पादन (Remote Code Execution) की ओर ले जाता है।दुर्भावनापूर्ण मान का उदाहरण:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }