vulfocus nodejs-cve_2017_5941過程

題目是清晰的,漏洞環境存在cve-2017-5941.

出現的問題:nc不能反彈shell【無 -e參數】、網上的nc 不使用 -e 反彈shell 不成功。

最後利用nodejs的反序列化成功反彈shell。

  1. 使用nodejsshell.py 生成POC:nodejsshell
  2. 添加()後進行base64編碼替換cookie,反彈shell
  3. /tmp/目錄下尋找flag

不知道 有沒有更爲輕鬆的辦法

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章