Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RCE-NodeJs — Título do Exploit: Node.JS - 'node-serialize' Execução Remota de Código (2), Versão: 0.0.4, CVE: CVE-2017-5941 | Kitploit
Ferramentas/GitHubGitHub/f41k0n/rce-nodejs
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubf41k0n/rce-nodejs

RCE-NodeJs

Título do Exploit: Node.JS - 'node-serialize' Execução Remota de Código (2), Versão: 0.0.4, CVE: CVE-2017-5941

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

node-serialize — CVE-2017-5941

Nota: Este documento é apenas para fins de defesa e educacionais. Não há instruções sobre como criar exploits ou RCE.

Resumo: node-serialize (0.0.4 e versões desatualizadas semelhantes) pode representar risco devido à desserialização não confiável — sempre valide os dados de entrada antes de chamar unserialize().

Detecção: procure no código por serialize.unserialize() ou node-serialize. Verifique a presença de _$$ND_FUNC$$_, function( ou eval( em cookies/parâmetros base64 decodificados.

Mitigação (rápida):

  • Abandone node-serialize; use JSON.parse/JSON.stringify.
  • Valide os dados de entrada com um esquema estrito (ajv/joi).
  • Remova eval e a execução dinâmica de código.
  • Execute o processo Node com privilégios mínimos e restrinja o egresso de rede.

Teste (inofensivo): envie apenas base64-JSON benigno (sem funções ou comandos de shell) — teste somente com permissão.

Contato / Adicional: se precisar, posso preparar um script de CI, middleware Express ou uma seção de playbook de incidentes.

Baixar ferramenta