Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2013-0156 — Este script está específicamente diseñado para resolver el desafío en PentesterLab para el exploit CVE-2013-0156 | Kitploit
Herramientas/GitHubGitHub/oxben10/cve-2013-0156
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHuboxben10/cve-2013-0156

CVE-2013-0156

Este script está específicamente diseñado para resolver el desafío en PentesterLab para el exploit CVE-2013-0156

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Referencia del Script Original

Para más detalles sobre el script de exploit original, consulta el enlace gist CVE-2013-0156

Script de Explotación CVE-2013-0156

Este script está diseñado específicamente para resolver el desafío en PentesterLab para el exploit CVE-2013-0156. Puedes acceder al desafío aquí: PentesterLab - CVE-2013-0156 Challenge.

Este script de Python está diseñado para explotar la vulnerabilidad CVE-2013-0156, un problema crítico de ejecución remota de código (RCE) en aplicaciones Ruby on Rails causado por una deserialización insegura de objetos YAML. La vulnerabilidad permite a un atacante inyectar código arbitrario a través de un payload YAML manipulado, lo que lleva a la ejecución de código en el servidor objetivo.

Características

  • Inyección de Payload: El script envía un payload XML manipulado a la URL objetivo, explotando la vulnerabilidad de deserialización en aplicaciones Rails vulnerables (Rails 2.x y 3.x).
  • Versión del Objetivo Personalizable: Soporta la especificación de si el objetivo es Rails 2.x o 3.x, permitiendo un mayor control sobre el formato del payload.
  • Salida Formateada: El script presenta una salida bien estructurada y visualmente atractiva con detalles de solicitud y respuesta codificados por colores, facilitando el seguimiento del estado y la respuesta del exploit.
  • Notificación de Éxito: Tras una explotación exitosa, el script notifica al usuario que el exploit se ha ejecutado correctamente.

Uso

Instalación

Asegúrate de tener instalados los paquetes de Python necesarios ejecutando:

root@kitploit:~
pip install requests colorama pyyaml

Ejecutando el Script

root@kitploit:~
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]

Ejemplo

root@kitploit:~
  python exploit.py http://example.com/payload example_payload rails3 --show

Ejemplo de Salida

Tras una ejecución exitosa, el script mostrará una salida codificada por colores con las siguientes secciones:

Solicitud: Muestra la URL, los encabezados y el payload XML que se envía. Respuesta: Muestra el código de estado y el cuerpo de la respuesta (truncado para respuestas grandes). Notificación de Éxito/Fallo: Te notifica si el exploit fue exitoso o si ocurrió algún error.

Notas Importantes

Úsalo de manera responsable: Este script está diseñado con fines educativos y solo debe usarse en sistemas para los que tengas permiso de prueba. La explotación no autorizada de esta vulnerabilidad es ilegal y poco ética. Versiones de Rails: Este script soporta Rails 3.x y 2.x. Asegúrate de que el objetivo ejecute una versión vulnerable de Rails antes de intentar el exploit.

Descargar herramienta