CVE-2013-0156 — रूबी स्क्रिप्ट RCE के लिए संशोधित | Kitploit
7s26simon/cve-2013-0156CVE-2013-0156
रूबी स्क्रिप्ट RCE के लिए संशोधित
29 महीने पहले
हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
Rails YAML deserialization RCE (CVE-2013-0156) - PentesterLab के साथ संगत
उपयोग: ruby rails_rce.rb http://target/ "system('/usr/local/bin/score UUID')"
⚠️ कानूनी अस्वीकरण ⚠️
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
✅ केवल इसके विरुद्ध उपयोग करें:
- आपके अपने लक्ष्य
- CTF चुनौतियाँ (PentesterLab, HackTheBox, आदि)
- स्पष्ट लिखित अनुमति वाले सिस्टम
❌ कभी भी इसके विरुद्ध उपयोग न करें:
- बिना प्राधिकरण के उत्पादन सिस्टम
- तृतीय-पक्ष वेबसाइट्स/सेवाएँ
- कोई भी सिस्टम जहाँ आपके पास स्पष्ट अनुमति नहीं है
लेखक दुरुपयोग, क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं है।
बिना प्राधिकरण के परीक्षण CFAA (USA) या Computer Misuse Act (UK) जैसे कानूनों का उल्लंघन कर सकता है।
इस स्क्रिप्ट का उपयोग करके, आप इसे केवल जिम्मेदारीपूर्वक और कानूनी रूप से उपयोग करने के लिए सहमत हैं।
## श्रेय
मूल: Postmodern (2013) | आधुनिकीकृत: [7s26simon]