
यह स्क्रिप्ट विशेष रूप से PentesterLab पर CVE-2013-0156 exploit चुनौती को हल करने के लिए डिज़ाइन की गई है।
मूल एक्सप्लॉइट स्क्रिप्ट के बारे में अधिक जानकारी के लिए, gist लिंक CVE-2013-0156 देखें।
यह स्क्रिप्ट विशेष रूप से PentesterLab पर CVE-2013-0156 एक्सप्लॉइट के लिए चुनौती को हल करने के लिए डिज़ाइन की गई है। आप यहाँ चुनौती तक पहुँच सकते हैं: PentesterLab - CVE-2013-0156 Challenge।
यह Python स्क्रिप्ट CVE-2013-0156 भेद्यता का शोषण करने के लिए डिज़ाइन की गई है, जो Ruby on Rails अनुप्रयोगों में YAML ऑब्जेक्ट्स के असुरक्षित डिसेरियलाइज़ेशन के कारण उत्पन्न एक गंभीर रिमोट कोड एक्सीक्यूशन (RCE) समस्या है। यह भेद्यता एक हमलावर को क्राफ्टेड YAML पेलोड के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देती है, जिससे लक्ष्य सर्वर पर कोड निष्पादन होता है।
सुनिश्चित करें कि आपके पास आवश्यक Python पैकेज निम्नलिखित चलाकर स्थापित हैं:
pip install requests colorama pyyaml
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]
python exploit.py http://example.com/payload example_payload rails3 --show
सफल निष्पादन पर, स्क्रिप्ट निम्नलिखित अनुभागों के साथ एक रंग-कोडित आउटपुट प्रदर्शित करेगी: