Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
cve-2013-4660_PoC — Prova de conceito de exploit para CVE-2013-4660 demonstrando execução remota de código por desserialização de YAML em um ambiente Node.js containerizado com exfiltração de variáveis de ambiente. | Kitploit
Prova de conceito de exploit para CVE-2013-4660 demonstrando execução remota de código por desserialização de YAML em um ambiente Node.js containerizado com exfiltração de variáveis de ambiente.
Para demonstrar como as informações sensíveis do servidor vazam quando o ataque é bem-sucedido, execute o contêiner injetando um banco de dados fictício, a senha do banco de dados fictício e as chaves da AWS.