
Laboratório de prova de conceito para CVE-2017-5941 node-serialize desserialização não confiável RCE. Inclui vetores de exploit baseados em POST e cookies com ambiente Docker para testes autorizados.
⚠️ Apenas para laboratório / autoavaliação. Use apenas em sistemas que você possui ou está autorizado a testar.
Este repositório fornece:
node-serialize <= 0.0.4./api/deserialize (padrão)profile para /profile (codificado em Base64; o servidor deve decodificar antes de unserialize())node-serialize (≤ 0.0.4)unserialize(), qualquer valor de string que comece com "_$$ND_FUNC$$_" é tratado como JavaScript executável (avaliado).unserialize(), leva a Execução Remota de Código.Exemplo de um valor malicioso:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }