
استغلال Python لـ CVE-2020-8165 يستهدف Rails MemCacheStore و RedisCacheStore. يتيح تنفيذ أوامر عن بُعد عبر إلغاء تسلسل الكائنات التي يوفرها المستخدم باستخدام واجهة قائمة على argparse.
هذا كود لاستغلال CVE-2020-8165 باستخدام Python3. هذا الاستغلال يعمل مع Rails < 5.2.4.3, Rails < 6.0.3.1. يسمح الاستغلال للمهاجم بإلغاء تعبئة (unmarshal) الكائنات التي يوفرها المستخدم في MemCacheStore و RedisCacheStore. يستخدم هذا الكود ArgParse لتمكين المستخدم من استغلال هذه الثغرة بسهولة شديدة.
هناك خمس وسائط لهذا الاستغلال:
أمثلة:
تفاصيل CVE الأصلية: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 كود الاستغلال من Pastebin الذي قمت بتحسينه وإضافة arg parse: https://pastebin.com/jpHpdBTk