Node.js Deserialization RCE - Pentesting Web
Exploitation de la désérialisation NodeJS
Découverte d'une fonction qui désérialise les cookies de session.

Création d'un Payload:
Écoute du trafic ICMP avec :
Url Encode:

Construction d'une RCE via URL Encoding et injection dans les cookies.


RCE - Vulnérabilité Deserialization (nodejs)
Création d'un script de reverse shell index.html :
Démarrage d'un serveur HTTP :
Mise en écoute :
Envoi de la charge utile :
Url Encode:
Résultat : Accès shell obtenu.

Mis à jour
Ce contenu vous a-t-il été utile ?