¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
cve-2013-4660_PoC — Prueba de concepto del exploit para CVE-2013-4660 que demuestra la ejecución remota de código mediante deserialización de YAML en un entorno Node.js dockerizado con exfiltración de variables de entorno. | Kitploit
Prueba de concepto del exploit para CVE-2013-4660 que demuestra la ejecución remota de código mediante deserialización de YAML en un entorno Node.js dockerizado con exfiltración de variables de entorno.
Para demostrar cómo se filtra la información sensible del servidor cuando el ataque tiene éxito, se ejecuta el contenedor inyectando una base de datos virtual, su contraseña y las claves de AWS.