
Exploit en Python para CVE-2020-8165 dirigido a Rails MemCacheStore y RedisCacheStore. Permite ejecución remota de comandos mediante deserialización de objetos proporcionados por el usuario con interfaz basada en argparse.
Este es un código para explotar CVE-2020-8165 usando Python3. Este exploit funciona con rails < 5.2.4.3, rails < 6.0.3.1. El exploit permite a un atacante deserializar objetos proporcionados por el usuario en MemCacheStore y RedisCacheStore. Este código de exploit usa ArgParse para permitir al usuario explotar esta vulnerabilidad de forma muy sencilla.
Hay cinco argumentos para este exploit:
Ejemplos:
Detalles originales del CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Código de exploit de Pastebin que retoqué y al que añadí análisis de argumentos: https://pastebin.com/jpHpdBTk