Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2013-0156 — This script is specifically designed to solve the challenge on PentesterLab for the CVE-2013-0156 exploit | Kitploit
Tools/GitHubGitHub/oxben10/cve-2013-0156
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHuboxben10/cve-2013-0156

CVE-2013-0156

This script is specifically designed to solve the challenge on PentesterLab for the CVE-2013-0156 exploit

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Original Script Reference

Weitere Details zum ursprünglichen Exploit-Skript finden Sie im Gist-Link CVE-2013-0156

CVE-2013-0156 Exploit-Skript

Dieses Skript wurde speziell entwickelt, um die Herausforderung auf PentesterLab für den CVE-2013-0156 Exploit zu lösen. Sie können die Herausforderung hier aufrufen: PentesterLab - CVE-2013-0156 Challenge.

Dieses Python-Skript wurde entwickelt, um die CVE-2013-0156-Sicherheitslücke auszunutzen, eine kritische Remote Code Execution (RCE)-Schwachstelle in Ruby on Rails-Anwendungen, die durch unsichere Deserialisierung von YAML-Objekten verursacht wird. Die Schwachstelle erlaubt es einem Angreifer, beliebigen Code über ein manipuliertes YAML-Payload einzuschleusen, was zur Codeausführung auf dem Zielserver führt.

Funktionen

  • Payload-Einschleusung: Das Skript sendet ein manipuliertes XML-Payload an die Ziel-URL und nutzt die Deserialisierungsschwachstelle in anfälligen Rails-Anwendungen (Rails 2.x und 3.x) aus.
  • Anpassbare Zielversion: Unterstützt die Angabe, ob das Ziel Rails 2.x oder 3.x ist, um mehr Kontrolle über das Payload-Format zu ermöglichen.
  • Formatierte Ausgabe: Das Skript präsentiert eine gut strukturierte und optisch ansprechende Ausgabe mit farblich gekennzeichneten Anfrage- und Antwortdetails, was die Verfolgung des Exploit-Status und der Antwort erleichtert.
  • Erfolgsmeldung: Bei erfolgreicher Ausnutzung benachrichtigt das Skript den Benutzer, dass der Exploit erfolgreich ausgeführt wurde.

Verwendung

Installation

Stellen Sie sicher, dass die erforderlichen Python-Pakete installiert sind, indem Sie Folgendes ausführen:

root@kitploit:~
pip install requests colorama pyyaml

Skript ausführen

root@kitploit:~
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]

Beispiel

root@kitploit:~
  python exploit.py http://example.com/payload example_payload rails3 --show

Beispielausgabe

Bei erfolgreicher Ausführung zeigt das Skript eine farblich codierte Ausgabe mit den folgenden Abschnitten an:

Anfrage: Zeigt die URL, die Header und das gesendete XML-Payload an. Antwort: Zeigt den Statuscode und den Antworttext (bei großen Antworten abgeschnitten) an. Erfolgs-/Fehlermeldung: Benachrichtigt Sie, ob der Exploit erfolgreich war oder ob ein Fehler aufgetreten ist.

Wichtige Hinweise

Verantwortungsvoll nutzen: Dieses Skript ist nur für Bildungszwecke gedacht und sollte nur auf Systemen verwendet werden, für die Sie eine Testberechtigung haben. Unbefugte Ausnutzung dieser Schwachstelle ist illegal und unethisch. Rails-Versionen: Dieses Skript unterstützt Rails 3.x und 2.x. Stellen Sie sicher, dass das Ziel eine anfällige Rails-Version ausführt, bevor Sie den Exploit versuchen.

Tool herunterladen