Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2017-5941-poc-docker-lab — CVE-2017-5941 node-serializeの信頼できないデシリアライゼーションRCEの概念実証ラボ。承認されたテスト用のDocker環境で、POSTおよびCookieベースのエクスプロイトベクターを含みます。 | Kitploit
ツール/GitHubGitHub/kylew1004/cve-2017-5941-poc-docker-lab
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubkylew1004/cve-2017-5941-poc-docker-lab

cve-2017-5941-poc-docker-lab

CVE-2017-5941 node-serializeの信頼できないデシリアライゼーションRCEの概念実証ラボ。承認されたテスト用のDocker環境で、POSTおよびCookieベースのエクスプロイトベクターを含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
31年前未レビュー

CVE-2017-5941 — node-serialize 信頼できないデシリアライゼーション (RCE) PoC

⚠️ ラボ / 自己評価専用です。自分が所有する、またはテストを許可されたシステムでのみ使用してください。

このリポジトリが提供するもの:

  • node-serialize <= 0.0.4 を使用する脆弱な Node.js アプリに対して CVE-2017-5941 を再現する最小限の PoC スクリプト。
  • 2 つのベクター:
    • POST /api/deserialize (デフォルト)
    • Cookie profile (/profile 用、Base64 エンコード。サーバーは unserialize() の前にデコードする必要があります)

CVE-2017-5941 とは?

  • コンポーネント: node-serialize (≤ 0.0.4)
  • 脆弱性: 信頼できないデシリアライゼーション (CWE-502)
  • 動作: unserialize() の際、"_$$ND_FUNC$$_" で始まる文字列値はすべて実行可能な JavaScript として扱われ (評価され) ます。
  • 影響: 信頼できない入力が unserialize() に到達すると、リモートコード実行につながります。

悪意のある値の例:

root@kitploit:~
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }
ツールをダウンロード