Share
## https://sploitus.com/exploit?id=BEC2E52E-1CD0-52EF-9716-9449D93392AB
# Doceker bulid
# ์ทจ์•ฝํ™˜๊ฒฝ์œผ๋กœ Docker ํ™˜๊ฒฝ์œผ๋กœ ๋นŒ๋“œ๋ฅผ ํ•œ๋‹ค.
* docker build -f cve-2013-4660 -t cve-2013-4660 .
# ๊ณต๊ฒฉ ์„ฑ๊ณต ์‹œ ์„œ๋ฒ„ ๋‚ด๋ถ€์˜ ๋ฏผ๊ฐ ์ •๋ณด๊ฐ€ ์–ด๋–ป๊ฒŒ ์œ ์ถœ๋˜๋Š”์ง€ ์ฆ๋ช…ํ•˜๊ธฐ ์œ„ํ•œ, ๊ฐ€์ƒ์˜ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์™€ ๊ฐ€์ƒ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค Password์™€ AWS ํ‚ค๋ฅผ ์ฃผ์ž…ํ•˜์—ฌ ์ปจํ…Œ์ด๋„ˆ๋ฅผ ์‹คํ–‰ํ•œ๋‹ค.
* sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test

# >
# PoC.yaml ํŒŒ์ผ์„ ๋„์ปค ๋‚ด๋ถ€๋กœ ๋ณต์‚ฌ ํ•œ๋‹ค.
* sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml
# ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ตฌ๋™ํ•˜์—ฌ ํ™˜๊ฒฝ๋ณ€์ˆ˜ ํƒˆ์ทจ(ํŠธ๋ฆฌ๊ฑฐ) ํ™•์ธ
* sudo docker exec yaml-lab node app.js