Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-8163 — Docker-आधारित लैब वातावरण और CVE-2020-8163 के लिए एक्सप्लॉइट स्क्रिप्ट, जो Rails के 5.0.1 और 4.2.11.2 से पहले के संस्करणों में एक ब्लाइंड रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/h4ms1k/cve-2020-8163
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubh4ms1k/cve-2020-8163

CVE-2020-8163

Docker-आधारित लैब वातावरण और CVE-2020-8163 के लिए एक्सप्लॉइट स्क्रिप्ट, जो Rails के 5.0.1 और 4.2.11.2 से पहले के संस्करणों में एक ब्लाइंड रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।

रिपॉजिटरी देखें
436 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-8163

वातावरण और CVE-2020-8163 के लिए शोषण: Rails < 5.0.1 और < 4.2.11.2 में उपयोगकर्ता द्वारा प्रदत्त स्थानीय नामों का ब्लाइंड रिमोट कोड निष्पादन

वातावरण बनाएं

  1. डॉकर कंटेनर बनाएं जो पोर्ट 4000 को 8001 से मैप करता है
root@kitploit:~
sudo docker run --rm -it -p 8001:4000 ruby:2.3 bash
  1. कंटेनर में कुछ उपकरण अपडेट और इंस्टॉल करें
root@kitploit:~
apt update && apt install unzip libz-dev libiconv-hook1 libiconv-hook-dev net-tools nodejs -y
  1. कंटेनर का आईडी प्राप्त करें
root@kitploit:~
sudo docker ps
  1. ऐप को ज़िप करें और डॉकर कंटेनर में कॉपी करें
root@kitploit:~
zip -r test_cve-2020-8163.zip test_cve-2020-8163/
sudo docker cp test_cve-2020-8163.zip id_container:/opt/
  1. ऐप को अनज़िप करें और बंडल करें
root@kitploit:~
cd opt 
unzip testapp.zip
cd test_cve-2020-8163
bundle
  1. सर्वर शुरू करें
root@kitploit:~
bundle exec rails s -p 4000 -b '0.0.0.0'
  1. यदि हम पूरी प्रक्रिया दोहराना नहीं चाहते हैं, तो हम डॉकर कमिट करते हैं
root@kitploit:~
sudo docker commit id_container name_of_commit

शोषण

  1. शोषण निष्पादित करें
root@kitploit:~
ruby exploit.rb http://localhost:8001/main/index "uname -a"
  1. आउटपुट देखने के लिए लॉग देखें
टूल डाउनलोड करें