Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-8163 — Ambiente lab basato su Docker e script di exploit per CVE-2020-8163, una vulnerabilità blind di esecuzione remota di codice (RCE) nelle versioni di Rails precedenti alla 5.0.1 e alla 4.2.11.2. | Kitploit
Strumenti/GitHubGitHub/h4ms1k/cve-2020-8163
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubh4ms1k/cve-2020-8163

CVE-2020-8163

Ambiente lab basato su Docker e script di exploit per CVE-2020-8163, una vulnerabilità blind di esecuzione remota di codice (RCE) nelle versioni di Rails precedenti alla 5.0.1 e alla 4.2.11.2.

Vedi Repository
4316 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-8163

Ambiente ed exploit per CVE-2020-8163: esecuzione remota di codice cieca di nomi locali forniti dall'utente in Rails < 5.0.1 e < 4.2.11.2

Crea l'ambiente

  1. crea un container docker mappando la porta 4000 sulla 8001
sudo docker run --rm -it -p 8001:4000 ruby:2.3 bash
  1. aggiorna e installa alcuni strumenti nel container
apt update && apt install unzip libz-dev libiconv-hook1 libiconv-hook-dev net-tools nodejs -y
  1. ottieni l'id del container
sudo docker ps
  1. comprimi e copia l'app nel container docker
zip -r test_cve-2020-8163.zip test_cve-2020-8163/
sudo docker cp test_cve-2020-8163.zip id_container:/opt/
  1. decomprimi ed esegui il bundle dell'app
cd opt 
unzip testapp.zip
cd test_cve-2020-8163
bundle
  1. avvia il server
bundle exec rails s -p 4000 -b '0.0.0.0'
  1. se non vogliamo ripetere l'intero processo, eseguiamo un docker commit
sudo docker commit id_container name_of_commit

Exploit

  1. esegui l'exploit
ruby exploit.rb http://localhost:8001/main/index "uname -a"
  1. controlla il log per vedere l'output
Scarica lo strumento