CVE-2013-4660 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो डॉकरीकृत Node.js वातावरण में YAML deserialization remote code execution और environment variable exfiltration का प्रदर्शन करता है।
कमजोर वातावरण के रूप में Docker वातावरण में बिल्ड करें।
docker build -f cve-2013-4660 -t cve-2013-4660 .
हमला सफल होने पर सर्वर के अंदर संवेदनशील जानकारी कैसे लीक होती है, यह प्रदर्शित करने के लिए, एक डमी डेटाबेस और डमी डेटाबेस पासवर्ड और AWS कुंजी इंजेक्ट करके कंटेनर चलाएँ।