Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2013-4660_PoC — استغلال إثبات المفهوم لـ CVE-2013-4660 يوضح تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل YAML في بيئة Node.js محملة في Docker مع تسريب متغيرات البيئة. | Kitploit
أدوات/GitHubGitHub/leehunkoo/cve-2013-4660_poc
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابة
GitHubleehunkoo/cve-2013-4660_poc

cve-2013-4660_PoC

استغلال إثبات المفهوم لـ CVE-2013-4660 يوضح تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل YAML في بيئة Node.js محملة في Docker مع تسريب متغيرات البيئة.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Doceker bulid

بناء بيئة ضعيفة باستخدام Docker

  • docker build -f cve-2013-4660 -t cve-2013-4660 .

لتثبيت كيفية تسرب المعلومات الحساسة داخل الخادم عند نجاح الهجوم، يقوم بتشغيل الحاوية عن طريق إدخال قاعدة بيانات وهمية وكلمة مرور قاعدة بيانات وهمية ومفتاح AWS.

  • sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test

<< Use PoC.yaml>>

نسخ ملف PoC.yaml داخل Docker

  • sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml

تشغيل التطبيق للتحقق من سرقة متغيرات البيئة (المشغل)

  • sudo docker exec yaml-lab node app.js
تنزيل الأداة