Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2013-4660_PoC — CVE-2013-4660の概念実証エクスプロイト。Docker化されたNode.js環境においてYAMLデシリアライゼーションによるリモートコード実行と環境変数の外部流出を実証します。 | Kitploit
ツール/GitHubGitHub/leehunkoo/cve-2013-4660_poc
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティ
GitHubleehunkoo/cve-2013-4660_poc

cve-2013-4660_PoC

CVE-2013-4660の概念実証エクスプロイト。Docker化されたNode.js環境においてYAMLデシリアライゼーションによるリモートコード実行と環境変数の外部流出を実証します。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Docker ビルド

脆弱な環境をDocker環境としてビルドする。

  • docker build -f cve-2013-4660 -t cve-2013-4660 .

攻撃成功時にサーバー内部の機密情報がどのように漏洩するかを証明するため、仮想データベースと仮想データベースのパスワード、およびAWSキーを注入してコンテナを実行する。

  • sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test

<< PoC.yamlを使用する>>

PoC.yamlファイルをDocker内部にコピーする。

  • sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml

アプリケーションを起動し、環境変数の奪取(トリガー)を確認する。

  • sudo docker exec yaml-lab node app.js
ツールをダウンロード