Node.js Deserialization RCE - Pentesting Web

Exploitation de la désérialisation NodeJS

  • Découverte d'une fonction qui désérialise les cookies de session.

Création d'un Payload:

Écoute du trafic ICMP avec :

  • Url Encode:

Construction d'une RCE via URL Encoding et injection dans les cookies.

RCE - Vulnérabilité Deserialization (nodejs)

Création d'un script de reverse shell index.html :

Démarrage d'un serveur HTTP :

Mise en écoute :

Envoi de la charge utile :

  • Url Encode:

Résultat : Accès shell obtenu.

Mis à jour

Ce contenu vous a-t-il été utile ?