Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2017-5941-poc-docker-lab — Лабораторный концепт для CVE-2017-5941 node-serialize небезопасной десериализации RCE. Включает POST и cookie-векторы эксплуатации с Docker-средой для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/kylew1004/cve-2017-5941-poc-docker-lab
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubkylew1004/cve-2017-5941-poc-docker-lab

cve-2017-5941-poc-docker-lab

Лабораторный концепт для CVE-2017-5941 node-serialize небезопасной десериализации RCE. Включает POST и cookie-векторы эксплуатации с Docker-средой для авторизованного тестирования.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-5941 — node-serialize: PoC недоверенной десериализации (RCE)

⚠️ Только для лабораторных работ / самостоятельной проверки. Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение.

Этот репозиторий содержит:

  • Минимальный PoC-скрипт для воспроизведения CVE-2017-5941 против уязвимого Node.js-приложения, использующего node-serialize <= 0.0.4.
  • Два вектора:
    • POST /api/deserialize (по умолчанию)
    • Cookie profile для /profile (закодировано в Base64; сервер должен декодировать перед unserialize())

Что такое CVE-2017-5941?

  • Компонент: node-serialize (≤ 0.0.4)
  • Уязвимость: Недоверенная десериализация (CWE-502)
  • Поведение: Во время unserialize() любое строковое значение, начинающееся с "_$$ND_FUNC$$_", обрабатывается как исполняемый JavaScript (выполняется).
  • Воздействие: Если недоверенные входные данные попадают в unserialize(), это приводит к удаленному выполнению кода.

Пример вредоносного значения:

{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }
Скачать инструмент