
Python-Exploit für CVE-2020-8165, der auf Rails MemCacheStore und RedisCacheStore abzielt. Ermöglicht Remote-Befehlsausführung durch benutzerbereitgestelltes Object Unmarshalling mit argparse-basierter Schnittstelle.
Dies ist ein Code zum Ausnutzen von CVE-2020-8165 mittels Python3. Dieser Exploit funktioniert mit Rails < 5.2.4.3, Rails < 6.0.3.1. Der Exploit ermöglicht es einem Angreifer, benutzerbereitgestellte Objekte in MemCacheStore und RedisCacheStore zu unmarshallen. Dieser Exploit-Code verwendet ArgParse, um dem Benutzer die sehr einfache Ausnutzung dieser Sicherheitslücke zu ermöglichen.
Es gibt fünf Argumente für diesen Exploit:
Beispiele:
Original CVE-Details: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Pastebin-Exploit-Code, den ich überarbeitet und ArgParse hinzugefügt habe: https://pastebin.com/jpHpdBTk