
Explorando CVE-2014-7205 ao injetar JavaScript arbitrário resultando em Execução Remota de Código.
Exploração do CVE-2014-7205 através da injeção de JavaScript arbitrário resultando em Execução Remota de Código.
Encontrei este Post de LuuPhu (escrito em vietnamita). Como já escrevi algum código em NodeJS, mas nunca me deparei com a exploração, pensei: por que não hoje?
O PoC em Python inclui dois tipos de reverse shells:
Para efeitos de completude:
Todas as informações fornecidas neste post são apenas para fins educacionais. Não utilize indevidamente as informações para obter acesso não autorizado e/ou escrever programas maliciosos. O autor não é responsável pelo uso indevido destas informações.