Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/leehunkoo/cve-2013-4660_poc
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Cloud
GitHubleehunkoo/cve-2013-4660_poc

cve-2013-4660_PoC

Exploit de preuve de concept pour CVE-2013-4660 démontrant l'exécution de code à distance par désérialisation YAML dans un environnement Node.js dockerisé avec exfiltration de variables d'environnement.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Construction Docker

Construire un environnement vulnérable avec Docker.

  • docker build -f cve-2013-4660 -t cve-2013-4660 .

Pour prouver comment les informations sensibles du serveur sont divulguées en cas d'attaque réussie, exécutez le conteneur en injectant une base de données factice, son mot de passe et une clé AWS.

  • sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test

<< Utiliser PoC.yaml>>

Copiez le fichier PoC.yaml dans le conteneur Docker.

  • sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml

Exécutez l'application pour vérifier le vol (déclenchement) des variables d'environnement.

  • sudo docker exec yaml-lab node app.js
Télécharger l’outil