Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
cve-2013-4660_PoC — Proof-of-Concept-Exploit für CVE-2013-4660, der eine YAML-Deserialisierung mit Remote-Codeausführung in einer Dockerisierten Node.js-Umgebung mit Exfiltration von Umgebungsvariablen demonstriert. | Kitploit
Proof-of-Concept-Exploit für CVE-2013-4660, der eine YAML-Deserialisierung mit Remote-Codeausführung in einer Dockerisierten Node.js-Umgebung mit Exfiltration von Umgebungsvariablen demonstriert.
Baut eine verwundbare Umgebung als Docker-Umgebung.
docker build -f cve-2013-4660 -t cve-2013-4660 .
Um zu demonstrieren, wie bei einem erfolgreichen Angriff vertrauliche Informationen im Server preisgegeben werden, wird der Container mit einer virtuellen Datenbank, deren Passwort und AWS-Schlüsseln ausgeführt.