
Sfruttamento della CVE-2014-7205 tramite iniezione di JavaScript arbitrario che porta a Remote Code Execution.
Sfruttando CVE-2014-7205 tramite l'iniezione di JavaScript arbitrario che porta all'esecuzione remota di codice.
Mi sono imbattuto in questo post di LuuPhu (scritto in vietnamita). Dato che ho scritto del codice in NodeJS ma non mi era mai capitato di sfruttarlo, ho pensato: perché non oggi?
Il PoC Python include due tipi di reverse shell:
Per completezza:
Tutte le informazioni fornite in questo post sono esclusivamente a scopo educativo. Non devi fare un uso improprio delle informazioni per ottenere accessi non autorizzati e/o scrivere programmi dannosi. L'autore non è responsabile dell'uso improprio di queste informazioni.