Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
cve-2013-4660_PoC — Exploit proof-of-concept per CVE-2013-4660 che dimostra l'esecuzione di codice remoto tramite deserializzazione YAML in un ambiente Node.js containerizzato con Docker con esfiltrazione di variabili d'ambiente. | Kitploit
Exploit proof-of-concept per CVE-2013-4660 che dimostra l'esecuzione di codice remoto tramite deserializzazione YAML in un ambiente Node.js containerizzato con Docker con esfiltrazione di variabili d'ambiente.
Per dimostrare come le informazioni sensibili all'interno del server vengano divulgate quando l'attacco ha successo, esegui il container iniettando un database fittizio, una password del database fittizia e una chiave AWS.