
This script is specifically designed to solve the challenge on PentesterLab for the CVE-2013-0156 exploit
Weitere Details zum ursprünglichen Exploit-Skript finden Sie im Gist-Link CVE-2013-0156
Dieses Skript wurde speziell entwickelt, um die Herausforderung auf PentesterLab für den CVE-2013-0156 Exploit zu lösen. Sie können die Herausforderung hier aufrufen: PentesterLab - CVE-2013-0156 Challenge.
Dieses Python-Skript wurde entwickelt, um die CVE-2013-0156-Sicherheitslücke auszunutzen, eine kritische Remote Code Execution (RCE)-Schwachstelle in Ruby on Rails-Anwendungen, die durch unsichere Deserialisierung von YAML-Objekten verursacht wird. Die Schwachstelle erlaubt es einem Angreifer, beliebigen Code über ein manipuliertes YAML-Payload einzuschleusen, was zur Codeausführung auf dem Zielserver führt.
Stellen Sie sicher, dass die erforderlichen Python-Pakete installiert sind, indem Sie Folgendes ausführen:
pip install requests colorama pyyaml
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]
python exploit.py http://example.com/payload example_payload rails3 --show
Bei erfolgreicher Ausführung zeigt das Skript eine farblich codierte Ausgabe mit den folgenden Abschnitten an:
Anfrage: Zeigt die URL, die Header und das gesendete XML-Payload an. Antwort: Zeigt den Statuscode und den Antworttext (bei großen Antworten abgeschnitten) an. Erfolgs-/Fehlermeldung: Benachrichtigt Sie, ob der Exploit erfolgreich war oder ob ein Fehler aufgetreten ist.
Verantwortungsvoll nutzen: Dieses Skript ist nur für Bildungszwecke gedacht und sollte nur auf Systemen verwendet werden, für die Sie eine Testberechtigung haben. Unbefugte Ausnutzung dieser Schwachstelle ist illegal und unethisch. Rails-Versionen: Dieses Skript unterstützt Rails 3.x und 2.x. Stellen Sie sicher, dass das Ziel eine anfällige Rails-Version ausführt, bevor Sie den Exploit versuchen.