Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/leehunkoo/cve-2013-4660_poc
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubleehunkoo/cve-2013-4660_poc

cve-2013-4660_PoC

CVE-2013-4660 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो डॉकरीकृत Node.js वातावरण में YAML deserialization remote code execution और environment variable exfiltration का प्रदर्शन करता है।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Doceker बिल्ड

कमजोर वातावरण के रूप में Docker वातावरण में बिल्ड करें।

  • docker build -f cve-2013-4660 -t cve-2013-4660 .

हमला सफल होने पर सर्वर के अंदर संवेदनशील जानकारी कैसे लीक होती है, यह प्रदर्शित करने के लिए, एक डमी डेटाबेस और डमी डेटाबेस पासवर्ड और AWS कुंजी इंजेक्ट करके कंटेनर चलाएँ।

  • sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test

<< PoC.yaml का उपयोग करें>>

PoC.yaml फ़ाइल को Docker के अंदर कॉपी करें।

  • sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml

एप्लिकेशन चलाकर पर्यावरण चर की चोरी (ट्रिगर) की पुष्टि करें

  • sudo docker exec yaml-lab node app.js
टूल डाउनलोड करें