Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
msgpack-CVE-2021-23410-test — Тестовый репозиторий, демонстрирующий доказательство концепции для CVE-2021-23410 в msgpack, анализирующий, является ли сообщенная уязвимость десериализации эксплуатируемой. | Kitploit
Инструменты/GitHubGitHub/azu/msgpack-cve-2021-23410-test
Анализ уязвимостейАнализ КодаЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubazu/msgpack-cve-2021-23410-test

msgpack-CVE-2021-23410-test

Тестовый репозиторий, демонстрирующий доказательство концепции для CVE-2021-23410 в msgpack, анализирующий, является ли сообщенная уязвимость десериализации эксплуатируемой.

Репозиторий
165 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тест для https://snyk.io/vuln/SNYK-JS-MSGPACK-1296122

Похоже, это не уязвимость.

var assert = require('assert');
var msgpack = require('msgpack');
function sleep(ms) {
  return new Promise((resolve) => {
    setTimeout(resolve, ms);
  });
}
async function init() {
  var normal = { "a": 1, "b": 2, "c": [1, 2, 3] };
  var malicious = msgpack.pack({
    exploit: function () {
      // Note(by @azu): This Poc just run child_process.exec
      // It is not related to msgpack
      require('child_process').exec('echo code_executed!;sleep 3', function (error, stdout, stderr) {
        console.log(stdout)
      });
    }(),
  });
  var rce = msgpack.unpack(malicious);
  assert.deepEqual(rce, normal);
}

init();

PoC от Adi Malyanker

Этот PoC просто запускает child_pross.exec, так что это не уязвимость msgpack.

Тест

git clone [email protected]:azu/msgpack-CVE-2021-23410-test.git
cd msgpack-CVE-2021-23410-test
npm install
npm test

Связанное

  • Security Issue in msgpack · Issue #56 · msgpack/msgpack-node
  • Deserialization of Untrusted Data in msgpack | Snyk
Скачать инструмент