Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
cve-2013-4660_PoC — Эксплойт для проверки концепции для CVE-2013-4660, демонстрирующий удаленное выполнение кода при десериализации YAML в контейнеризованной среде Node.js (Docker) и эксфильтрацию переменных окружения. | Kitploit
Эксплойт для проверки концепции для CVE-2013-4660, демонстрирующий удаленное выполнение кода при десериализации YAML в контейнеризованной среде Node.js (Docker) и эксфильтрацию переменных окружения.
Для демонстрации утечки конфиденциальной информации внутри сервера при успешной атаке запускается контейнер с подставной базой данных, её паролем и ключами AWS.