CVE-2020-8165
रेल्स < 5.2.4.3, रेल्स < 6.0.3.1 में अविश्वसनीय डेटा का डीसीरियलाइज़ेशन (deserialization) भेद्यता मौजूद है जो किसी हमलावर को MemCacheStore और RedisCacheStore में उपयोगकर्ता-प्रदत्त ऑब्जेक्ट्स को अनमार्शल...
- प्रकाशित
- 19 जून 2020
- अद्यतन
- 9 मई 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रेल्स < 5.2.4.3, रेल्स < 6.0.3.1 में अविश्वसनीय डेटा का डीसीरियलाइज़ेशन (deserialization) भेद्यता मौजूद है जो किसी हमलावर को MemCacheStore और RedisCacheStore में उपयोगकर्ता-प्रदत्त ऑब्जेक्ट्स को अनमार्शल (unmarshal) करने की अनुमति दे सकती है, जिसके परिणामस्वरूप संभावित रूप से RCE हो सकता है।
स्रोत
6- CVE-2020-8165एक्सप्लॉइट
CVE-2020-8165 के लिए Python एक्सप्लॉइट शेल, कमजोर Rails अनुप्रयोगों पर रिमोट कोड निष्पादन के लिए रिवर्स शेल पेलोड प्रदान करता है।
CVE-2020-8165 Rails डिसीरियलाइज़ेशन RCE शोषण का प्रदर्शन, यथार्थवादी Shouter ऐप, Ruby में पेलोड जनरेशन, और Redis कैश पॉइज़निंग के साथ।
- CVE-2020-8165एक्सप्लॉइट
Python एक्सप्लॉइट CVE-2020-8165 के लिए जो Rails MemCacheStore और RedisCacheStore को लक्षित करता है। उपयोगकर्ता-प्रदत्त ऑब्जेक्ट अनमार्शलिंग के माध्यम से argparse-आधारित इंटरफ़ेस के साथ रिमोट कमांड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।