
Laboratorio proof-of-concept per CVE-2017-5941 node-serialize: RCE da deserializzazione non sicura. Include vettori di exploit basati su POST e cookie con ambiente Docker per test autorizzati.
⚠️ Solo per laboratorio / autovalutazione. Da utilizzare solo su sistemi di tua proprietà o per i quali sei autorizzato a testare.
Questo repository fornisce:
node-serialize <= 0.0.4./api/deserialize (predefinito)profile per /profile (codificato in Base64; il server deve decodificare prima di unserialize())node-serialize (≤ 0.0.4)unserialize(), qualsiasi valore stringa che inizia con "_$$ND_FUNC$$_" viene trattato come JavaScript eseguibile (valutato).unserialize(), porta a Esecuzione Remota di Codice.Esempio di un valore malevolo:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }