हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
cve-2013-4660_PoC — CVE-2013-4660 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो डॉकरीकृत Node.js वातावरण में YAML deserialization remote code execution और environment variable exfiltration का प्रदर्शन करता है। | Kitploit
CVE-2013-4660 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो डॉकरीकृत Node.js वातावरण में YAML deserialization remote code execution और environment variable exfiltration का प्रदर्शन करता है।
कमजोर वातावरण के रूप में Docker वातावरण में बिल्ड करें।
docker build -f cve-2013-4660 -t cve-2013-4660 .
हमला सफल होने पर सर्वर के अंदर संवेदनशील जानकारी कैसे लीक होती है, यह प्रदर्शित करने के लिए, एक डमी डेटाबेस और डमी डेटाबेस पासवर्ड और AWS कुंजी इंजेक्ट करके कंटेनर चलाएँ।