
Python एक्सप्लॉइट CVE-2020-8165 के लिए जो Rails MemCacheStore और RedisCacheStore को लक्षित करता है। उपयोगकर्ता-प्रदत्त ऑब्जेक्ट अनमार्शलिंग के माध्यम से argparse-आधारित इंटरफ़ेस के साथ रिमोट कमांड निष्पादन सक्षम करता है।
यह Python3 का उपयोग करके CVE-2020-8165 का शोषण करने के लिए कोड है। यह एक्सप्लॉइट rails < 5.2.4.3, rails < 6.0.3.1 के साथ काम करता है। एक्सप्लॉइट एक हमलावर को MemCacheStore और RedisCacheStore में उपयोगकर्ता-प्रदत्त ऑब्जेक्ट्स को unmarshal करने की अनुमति देता है। यह एक्सप्लॉइट कोड ArgParse का उपयोग करता है ताकि उपयोगकर्ता बहुत आसानी से इस कमजोरी का शोषण कर सके।
इस एक्सप्लॉइट के लिए पाँच तर्क हैं:
उदाहरण:
मूल CVE विवरण: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Pastebin एक्सप्लॉइट कोड जिसे मैंने सुधारा और arg parse जोड़ा: https://pastebin.com/jpHpdBTk