vulfocus nodejs-cve_2017_5941过程

题目是清晰的,漏洞环境存在cve-2017-5941.

出现的问题:nc不能反弹shell【无 -e参数】、网上的nc 不使用 -e 反弹shell 不成功。

最后利用nodejs的反序列化成功反弹shell。

  1. 使用nodejsshell.py 生成POC:nodejsshell
  2. 添加()后进行base64编码替换cookie,反弹shell
  3. /tmp/目录下寻找flag

不知道 有没有更为轻松的办法

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章