
7s26simon/cve-2013-0156CVE-2013-0156
Script Ruby modificado para RCE
2hace 9 meses
Descubre las herramientas más usadas por nuestra comunidad.
Rails YAML deserialization RCE (CVE-2013-0156) - Compatible con PentesterLab
Uso: ruby rails_rce.rb http://target/ "system('/usr/local/bin/score UUID')"
⚠️ AVISO LEGAL ⚠️
Este script es SOLO PARA FINES EDUCATIVOS y pruebas de seguridad autorizadas.
✅ USAR SOLO CONTRA:
- Objetivos propios
- Desafíos CTF (PentesterLab, HackTheBox, etc.)
- Sistemas con permiso explícito por escrito
❌ NUNCA USAR CONTRA:
- Sistemas en producción sin autorización
- Sitios/servicios web de terceros
- Cualquier sistema donde no tengas permiso explícito
El autor NO es responsable por mal uso, daños o consecuencias legales.
Las pruebas no autorizadas pueden violar leyes como la CFAA (EE.UU.) o la Computer Misuse Act (Reino Unido).
Al usar este script, aceptas usarlo de manera responsable y solo legalmente.
## Créditos
Original: Postmodern (2013) | Modernizado: [7s26simon]