⚠️ 仅适用于实验室 / 自我评估。请仅在您拥有或获授权测试的系统上使用。
本仓库提供:
node-serialize <= 0.0.4 的易受攻击的 Node.js 应用复现 CVE-2017-5941。/api/deserialize(默认)profile,用于 /profile(Base64 编码;服务器必须在 unserialize() 之前进行解码)node-serialize(≤ 0.0.4)unserialize() 过程中,任何以 "_$$ND_FUNC$$_" 开头的字符串值都会被当作可执行 JavaScript(被求值)。unserialize(),则会导致远程代码执行。恶意值示例:
{ "p": "_$$ND_FUNC$$_function(){ require('child_process').exec('id') }()" }