
Exploit Python per CVE-2020-8165 che colpisce Rails MemCacheStore e RedisCacheStore. Consente l'esecuzione remota di comandi tramite unmarshalling di oggetti forniti dall'utente con interfaccia basata su argparse.
Questo è un codice per sfruttare CVE-2020-8165 usando Python3. Questo exploit funziona con Rails < 5.2.4.3, Rails < 6.0.3.1. L'exploit consente a un aggressore di deserializzare oggetti forniti dall'utente in MemCacheStore e RedisCacheStore. Questo codice exploit utilizza ArgParse per consentire all'utente di sfruttare questa vulnerabilità in modo molto semplice.
Ci sono cinque argomenti per questo exploit:
Esempi:
Dettagli originali del CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Codice exploit Pastebin che ho ritoccato e a cui ho aggiunto arg parse: https://pastebin.com/jpHpdBTk