
⚠️ ラボ / 自己評価専用です。自分が所有する、またはテストを許可されたシステムでのみ使用してください。
このリポジトリが提供するもの:
node-serialize <= 0.0.4 を使用する脆弱な Node.js アプリに対して CVE-2017-5941 を再現する最小限の PoC スクリプト。/api/deserialize (デフォルト)profile (/profile 用、Base64 エンコード。サーバーは unserialize() の前にデコードする必要があります)node-serialize (≤ 0.0.4)unserialize() の際、"_$$ND_FUNC$$_" で始まる文字列値はすべて実行可能な JavaScript として扱われ (評価され) ます。unserialize() に到達すると、リモートコード実行につながります。悪意のある値の例:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }