Exploiting Node.js deserialization bug for Remote Code Execution

แชร์
ฝัง
  • เผยแพร่เมื่อ 8 ม.ค. 2025

ความคิดเห็น •

  • @МихаилТолкачев-й3м
    @МихаилТолкачев-й3м 7 ปีที่แล้ว +1

    so this trick only works for nodejs...
    eval almost like evil

  • @anthonyalmaguer3562
    @anthonyalmaguer3562 6 ปีที่แล้ว

    I keep getting invalid username type as a response. Any suggestions?

    • @MarbewRecords
      @MarbewRecords 6 ปีที่แล้ว

      the same dude... have you solved it?

    • @nunonuk
      @nunonuk 6 ปีที่แล้ว +1

      I also get that message, but the remote shell opens. So, objective accomplished...

    • @behnamanisi1
      @behnamanisi1 6 ปีที่แล้ว

      yeah u get that but then you will get a shell straight after :)

  • @wr3nch0x1
    @wr3nch0x1 6 ปีที่แล้ว +2

    SyntaxError: Unexpected token
    at Object.parse (native)
    at Object.exports.unserialize (/home/sun/node_modules/node-serialize/lib/serialize.js:62:16)
    at /home/sun/server.js:11:24
    at Layer.handle [as handle_request] (/home/sun/node_modules/express/lib/router/layer.js:95:5)
    at next (/home/sun/node_modules/express/lib/router/route.js:137:13)
    at Route.dispatch (/home/sun/node_modules/express/lib/router/route.js:112:3)
    at Layer.handle [as handle_request] (/home/sun/node_modules/express/lib/router/layer.js:95:5)
    at /home/sun/node_modules/express/lib/router/index.js:281:22
    at Function.process_params (/home/sun/node_modules/express/lib/router/index.js:335:12)
    at next (/home/sun/node_modules/express/lib/router/index.js:275:10)

    • @刘洋-i4d
      @刘洋-i4d 5 ปีที่แล้ว

      me too. How to solve it?

  • @nicoyuri4586
    @nicoyuri4586 6 ปีที่แล้ว

    comment utiliser nod. js

  • @tamirtian6334
    @tamirtian6334 7 ปีที่แล้ว

    prefer

  • @letianchou9204
    @letianchou9204 8 ปีที่แล้ว

    good

    • @mkhello3434
      @mkhello3434 3 ปีที่แล้ว

      @@kademarlon2500 you are writing these comments under every offensive security video