CVE-2013-0156 — Script ruby modifié pour RCE | Kitploit
7s26simon/cve-2013-0156CVE-2013-0156
Script ruby modifié pour RCE
2il y a 9 mois
Découvrez les outils les plus utilisés par notre communauté.
RCE par désérialisation YAML Rails (CVE-2013-0156) - Compatible PentesterLab
Utilisation : ruby rails_rce.rb http://target/ "system('/usr/local/bin/score UUID')"
⚠️ AVERTISSEMENT LÉGAL ⚠️
Ce script est UNIQUEMENT À DES FINS ÉDUCATIVES et pour des tests de sécurité autorisés.
✅ UTILISER UNIQUEMENT CONTRE :
- Des cibles que vous possédez
- Des défis CTF (PentesterLab, HackTheBox, etc.)
- Des systèmes avec autorisation écrite explicite
❌ NE JAMAIS UTILISER CONTRE :
- Des systèmes de production sans autorisation
- Des sites/services tiers
- Tout système pour lequel vous n'avez pas d'autorisation explicite
L'auteur n'est PAS responsable des mauvais usages, dommages ou conséquences juridiques.
Les tests non autorisés peuvent violer des lois comme le CFAA (États-Unis) ou le Computer Misuse Act (Royaume-Uni).
En utilisant ce script, vous acceptez de l'utiliser de manière responsable et uniquement légale.
Crédits
Original: Postmodern (2013) | Modernisé: [7s26simon]