CVE-2013-0156 — Script Ruby modificato per RCE | Kitploit
7s26simon/cve-2013-0156CVE-2013-0156
Script Ruby modificato per RCE
29 mesi fa
Scopri gli strumenti più utilizzati dalla nostra community.
Deserializzazione RCE di Rails YAML (CVE-2013-0156) - Compatibile con PentesterLab
Uso: ruby rails_rce.rb http://target/ "system('/usr/local/bin/score UUID')"
⚠️ ESCLUSIONE DI RESPONSABILITÀ LEGALE ⚠️
Questo script è SOLO A SCOPO EDUCATIVO e per test di sicurezza autorizzati.
✅ USARE SOLO CONTRO:
- Obiettivi di tua proprietà
- Sfide CTF (PentesterLab, HackTheBox, ecc.)
- Sistemi con esplicita autorizzazione scritta
❌ NON USARE MAI CONTRO:
- Sistemi di produzione senza autorizzazione
- Siti/servizi di terze parti
- Qualsiasi sistema per cui non hai esplicita autorizzazione
L'autore NON è responsabile per usi impropri, danni o conseguenze legali.
Il test non autorizzato potrebbe violare leggi come CFAA (USA) o Computer Misuse Act (UK).
Usando questo script, accetti di utilizzarlo solo in modo responsabile e legale.
Crediti
Originale: Postmodern (2013) | Modernizzato: [7s26simon]