Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nodejshell — NodeJs में डिसीरियलाइज़ेशन के लिए रिवर्स शेल शोषण (CVE-2017-5941) | Kitploit
उपकरण/GitHubGitHub/uartu0/nodejshell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubuartu0/nodejshell

nodejshell

NodeJs में डिसीरियलाइज़ेशन के लिए रिवर्स शेल शोषण (CVE-2017-5941)

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NODEJSHELL - NodeJs में deserialization के लिए reverse shell exploit (CVE-2017-5941)

यह exploit स्वचालित रूप से reverse shell payload उत्पन्न करता है जो पहले decimal में और फिर base64 में एन्कोड किया जाता है। इसके बाद यह payload एक http POST अनुरोध के माध्यम से भेजा जाता है जो उपयोगकर्ता के इनपुट को serialize करता है और एक cookie में संग्रहीत करता है। फिर हम एक GET अनुरोध के माध्यम से पहुँचकर RCE प्राप्त करते हैं।

उपयोग विधि:

python3 nodejshell.py <lhost> <lport>

lhost: आपका स्थानीय IP पता lport: वह पोर्ट जिस पर आप अपनी reverse shell को कनेक्ट करना चाहते हैं

इसके बाद आपको बस कुछ सरल जानकारी प्रदान करनी होगी:

  • वह पैरामीटर का नाम जो POST द्वारा payload भेजेगा। (केवल आवश्यक है यदि cookie पहले से सेट नहीं है)।
  • वह cookie का नाम जो GET द्वारा payload को सक्रिय करेगा।

ऐसा करने के बाद, बस अपना पसंदीदा listener सक्रिय करें और कनेक्शन प्राप्त करने की प्रतीक्षा करें।

alt text alt text

टूल डाउनलोड करें