Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/leehunkoo/cve-2013-4660_poc
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试云安全
GitHubleehunkoo/cve-2013-4660_poc

cve-2013-4660_PoC

针对CVE-2013-4660的概念验证漏洞利用,演示了在Docker化的Node.js环境中通过YAML反序列化实现远程代码执行,并包含环境变量窃取。

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Docker 构建

构建为具有漏洞环境的 Docker 环境。

  • docker build -f cve-2013-4660 -t cve-2013-4660 .

为了演示攻击成功时服务器内部敏感信息如何泄露,注入虚拟数据库和虚拟数据库密码以及 AWS 密钥后运行容器。

  • sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test

<< 使用 PoC.yaml >>

将 PoC.yaml 文件复制到 Docker 容器内部。

  • sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml

运行应用程序以确认环境变量被窃取(触发)

  • sudo docker exec yaml-lab node app.js
下载工具