
Лабораторный концепт для CVE-2017-5941 node-serialize небезопасной десериализации RCE. Включает POST и cookie-векторы эксплуатации с Docker-средой для авторизованного тестирования.
⚠️ Только для лабораторных работ / самостоятельной проверки. Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение.
Этот репозиторий содержит:
node-serialize <= 0.0.4./api/deserialize (по умолчанию)profile для /profile (закодировано в Base64; сервер должен декодировать перед unserialize())node-serialize (≤ 0.0.4)unserialize() любое строковое значение, начинающееся с "_$$ND_FUNC$$_", обрабатывается как исполняемый JavaScript (выполняется).unserialize(), это приводит к удаленному выполнению кода.Пример вредоносного значения:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }