
Ce script est spécifiquement conçu pour résoudre le défi sur PentesterLab pour l'exploit CVE-2013-0156
Pour plus de détails sur le script d'exploitation original, référez-vous au lien gist CVE-2013-0156
Ce script est spécialement conçu pour résoudre le défi sur PentesterLab pour l'exploitation de la CVE-2013-0156. Vous pouvez accéder au défi ici : PentesterLab - Défi CVE-2013-0156.
Ce script Python est conçu pour exploiter la vulnérabilité CVE-2013-0156, un problème critique d'exécution de code à distance (RCE) dans les applications Ruby on Rails causé par une désérialisation non sécurisée d'objets YAML. La vulnérabilité permet à un attaquant d'injecter du code arbitraire via une charge utile YAML conçue, conduisant à une exécution de code sur le serveur cible.
Assurez-vous que les paquets Python requis sont installés en exécutant :
pip install requests colorama pyyaml
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]
python exploit.py http://example.com/payload example_payload rails3 --show
Lors d'une exécution réussie, le script affichera une sortie codée par couleur avec les sections suivantes :