
Exploit Python pour CVE-2020-8165 ciblant Rails MemCacheStore et RedisCacheStore. Permet l'exécution de commandes à distance via le démarshalage d'objets fournis par l'utilisateur avec une interface basée sur argparse.
Ce code permet d'exploiter CVE-2020-8165 avec Python3. Cet exploit fonctionne avec rails < 5.2.4.3, rails < 6.0.3.1. L'exploit permet à un attaquant de désérialiser des objets fournis par l'utilisateur dans MemCacheStore et RedisCacheStore. Ce code d'exploitation utilise ArgParse pour permettre à l'utilisateur d'exploiter très simplement cette vulnérabilité.
Il y a cinq arguments pour cet exploit :
Exemples :
Détails originaux de la CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Code d'exploitation Pastebin que j'ai retouché et auquel j'ai ajouté ArgParse : https://pastebin.com/jpHpdBTk