Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2013-4660_PoC — Exploit proof-of-concept per CVE-2013-4660 che dimostra l'esecuzione di codice remoto tramite deserializzazione YAML in un ambiente Node.js containerizzato con Docker con esfiltrazione di variabili d'ambiente. | Kitploit
Strumenti/GitHubGitHub/leehunkoo/cve-2013-4660_poc
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza Cloud
GitHubleehunkoo/cve-2013-4660_poc

cve-2013-4660_PoC

Exploit proof-of-concept per CVE-2013-4660 che dimostra l'esecuzione di codice remoto tramite deserializzazione YAML in un ambiente Node.js containerizzato con Docker con esfiltrazione di variabili d'ambiente.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 mesi faNon ancora revisionato

Doceker bulid

Esegui la build in un ambiente Docker vulnerabile

  • docker build -f cve-2013-4660 -t cve-2013-4660 .

Per dimostrare come le informazioni sensibili all'interno del server vengano divulgate quando l'attacco ha successo, esegui il container iniettando un database fittizio, una password del database fittizia e una chiave AWS.

  • sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test

<< Use PoC.yaml>>

Copia il file PoC.yaml all'interno del Docker

  • sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml

Avvia l'applicazione per verificare il furto delle variabili d'ambiente (trigger)

  • sudo docker exec yaml-lab node app.js
Scarica lo strumento