Share
## https://sploitus.com/exploit?id=BEC2E52E-1CD0-52EF-9716-9449D93392AB
# Doceker bulid
# ์ทจ์ฝํ๊ฒฝ์ผ๋ก Docker ํ๊ฒฝ์ผ๋ก ๋น๋๋ฅผ ํ๋ค.
* docker build -f cve-2013-4660 -t cve-2013-4660 .
# ๊ณต๊ฒฉ ์ฑ๊ณต ์ ์๋ฒ ๋ด๋ถ์ ๋ฏผ๊ฐ ์ ๋ณด๊ฐ ์ด๋ป๊ฒ ์ ์ถ๋๋์ง ์ฆ๋ช
ํ๊ธฐ ์ํ, ๊ฐ์์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๊ฐ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค Password์ AWS ํค๋ฅผ ์ฃผ์
ํ์ฌ ์ปจํ
์ด๋๋ฅผ ์คํํ๋ค.
* sudo docker run -d --name yaml-lab -e DB_PASSWORD="SuperSecretPassword123!" -e AWS_ACCESS_KEY_ID="AKIAIOSFODNN7EXAMPLE" cve-2013-4660-test
# >
# PoC.yaml ํ์ผ์ ๋์ปค ๋ด๋ถ๋ก ๋ณต์ฌ ํ๋ค.
* sudo docker cp PoC.yaml yaml-lab:/usr/src/app/poc.yaml
# ์ ํ๋ฆฌ์ผ์ด์
์ ๊ตฌ๋ํ์ฌ ํ๊ฒฝ๋ณ์ ํ์ทจ(ํธ๋ฆฌ๊ฑฐ) ํ์ธ
* sudo docker exec yaml-lab node app.js