cve-2013-4660_PoC — استغلال إثبات المفهوم لـ CVE-2013-4660 يوضح تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل YAML في بيئة Node.js محملة في Docker مع تسريب متغيرات البيئة. | Kitploit
استغلال إثبات المفهوم لـ CVE-2013-4660 يوضح تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل YAML في بيئة Node.js محملة في Docker مع تسريب متغيرات البيئة.
لتثبيت كيفية تسرب المعلومات الحساسة داخل الخادم عند نجاح الهجوم، يقوم بتشغيل الحاوية عن طريق إدخال قاعدة بيانات وهمية وكلمة مرور قاعدة بيانات وهمية ومفتاح AWS.