Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
cve-2013-4660_PoC — Exploit de preuve de concept pour CVE-2013-4660 démontrant l'exécution de code à distance par désérialisation YAML dans un environnement Node.js dockerisé avec exfiltration de variables d'environnement. | Kitploit
Exploit de preuve de concept pour CVE-2013-4660 démontrant l'exécution de code à distance par désérialisation YAML dans un environnement Node.js dockerisé avec exfiltration de variables d'environnement.
Construire un environnement vulnérable avec Docker.
docker build -f cve-2013-4660 -t cve-2013-4660 .
Pour prouver comment les informations sensibles du serveur sont divulguées en cas d'attaque réussie, exécutez le conteneur en injectant une base de données factice, son mot de passe et une clé AWS.