Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2013-4660_PoC — Prueba de concepto del exploit para CVE-2013-4660 que demuestra la ejecución remota de código mediante deserialización de YAML en un entorno Node.js dockerizado con exfiltración de variables de entorno. | Kitploit
Herramientas/GitHubGitHub/leehunkoo/cve-2013-4660_poc
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la Nube
GitHubleehunkoo/cve-2013-4660_poc

cve-2013-4660_PoC

Prueba de concepto del exploit para CVE-2013-4660 que demuestra la ejecución remota de código mediante deserialización de YAML en un entorno Node.js dockerizado con exfiltración de variables de entorno.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Construcción de Docker

Se construye un entorno vulnerable con Docker.

  • docker build -f cve-2013-4660 -t cve-2013-4660 .

Para demostrar cómo se filtra la información sensible del servidor cuando el ataque tiene éxito, se ejecuta el contenedor inyectando una base de datos virtual, su contraseña y las claves de AWS.

  • sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test

<< Usar PoC.yaml>>

Copiar el archivo PoC.yaml al interior del contenedor Docker.

  • sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml

Ejecutar la aplicación para comprobar la exfiltración (desencadenante) de variables de entorno.

  • sudo docker exec yaml-lab node app.js
Descargar herramienta