Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-8163 — Docker-basierte Laborumgebung und Exploit-Skript für CVE-2020-8163, eine Schwachstelle zur blinden Remote-Codeausführung in Rails-Versionen vor 5.0.1 und 4.2.11.2. | Kitploit
Tools/GitHubGitHub/h4ms1k/cve-2020-8163
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubh4ms1k/cve-2020-8163

CVE-2020-8163

Docker-basierte Laborumgebung und Exploit-Skript für CVE-2020-8163, eine Schwachstelle zur blinden Remote-Codeausführung in Rails-Versionen vor 5.0.1 und 4.2.11.2.

Repository anzeigen
43vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-8163

Umgebung und Exploit für CVE-2020-8163: Blinde Remote-Codeausführung von benutzerbereitgestellten lokalen Namen in Rails < 5.0.1 und < 4.2.11.2

Umgebung erstellen

  1. Docker-Container erstellen, der Port 4000 auf 8001 abbildet
root@kitploit:~
sudo docker run --rm -it -p 8001:4000 ruby:2.3 bash
  1. Aktualisieren und Installieren einiger Tools im Container
root@kitploit:~
apt update && apt install unzip libz-dev libiconv-hook1 libiconv-hook-dev net-tools nodejs -y
  1. Container-ID abrufen
root@kitploit:~
sudo docker ps
  1. App zippen und in Docker-Container kopieren
root@kitploit:~
zip -r test_cve-2020-8163.zip test_cve-2020-8163/
sudo docker cp test_cve-2020-8163.zip id_container:/opt/
  1. App entpacken und Bundles installieren
root@kitploit:~
cd opt 
unzip testapp.zip
cd test_cve-2020-8163
bundle
  1. Server starten
root@kitploit:~
bundle exec rails s -p 4000 -b '0.0.0.0'
  1. Wenn wir den gesamten Vorgang nicht wiederholen möchten, führen wir einen Docker-Commit durch
root@kitploit:~
sudo docker commit id_container name_of_commit

Exploit

  1. Exploit ausführen
root@kitploit:~
ruby exploit.rb http://localhost:8001/main/index "uname -a"
  1. Log ansehen, um die Ausgabe zu sehen
Tool herunterladen