Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2013-0156 — Questo script è specificamente progettato per risolvere la sfida su PentesterLab relativa all'exploit CVE-2013-0156. | Kitploit
Strumenti/GitHubGitHub/oxben10/cve-2013-0156
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHuboxben10/cve-2013-0156

CVE-2013-0156

Questo script è specificamente progettato per risolvere la sfida su PentesterLab relativa all'exploit CVE-2013-0156.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Riferimento allo Script Originale

Per maggiori dettagli sullo script di exploit originale, fare riferimento al link gist CVE-2013-0156

Script di Exploit CVE-2013-0156

Questo script è progettato specificamente per risolvere la challenge su PentesterLab per l'exploit CVE-2013-0156. Puoi accedere alla challenge qui: PentesterLab - CVE-2013-0156 Challenge.

Questo script Python è progettato per sfruttare la vulnerabilità CVE-2013-0156, un problema critico di esecuzione di codice remota (RCE) nelle applicazioni Ruby on Rails causato dalla deserializzazione non sicura degli oggetti YAML. La vulnerabilità consente a un attaccante di iniettare codice arbitrario tramite un payload YAML appositamente costruito, portando all'esecuzione di codice sul server di destinazione.

Caratteristiche

  • Iniezione del Payload: Lo script invia un payload XML appositamente costruito all'URL di destinazione, sfruttando la vulnerabilità di deserializzazione nelle applicazioni Rails vulnerabili (Rails 2.x e 3.x).
  • Versione di Destinazione Personalizzabile: Supporta la specifica se il target è Rails 2.x o 3.x, consentendo un maggiore controllo sul formato del payload.
  • Output Formattato: Lo script presenta un output ben strutturato e visivamente accattivante con dettagli di richiesta e risposta codificati a colori, rendendo facile monitorare lo stato dell'exploit e la risposta.
  • Notifica di Successo: Dopo lo sfruttamento riuscito, lo script notifica all'utente che l'exploit è stato eseguito correttamente.

Utilizzo

Installazione

Assicurati di avere i pacchetti Python richiesti installati eseguendo:

root@kitploit:~
pip install requests colorama pyyaml

Esecuzione dello Script

root@kitploit:~
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show]

Esempio

root@kitploit:~
  python exploit.py http://example.com/payload example_payload rails3 --show

Esempio di Output

In caso di esecuzione riuscita, lo script mostrerà un output codificato a colori con le seguenti sezioni:

Request: Mostra l'URL, le intestazioni e il payload XML inviato. Response: Visualizza il codice di stato e il corpo della risposta (troncato per risposte di grandi dimensioni). Notifica di Successo/Errore: Ti avvisa se l'exploit è riuscito o se si è verificato un errore.

Note Importanti

Usalo Responsabilmente: Questo script è progettato per scopi educativi e dovrebbe essere utilizzato solo su sistemi su cui hai il permesso di testare. Lo sfruttamento non autorizzato di questa vulnerabilità è illegale e non etico. Versioni di Rails: Questo script supporta Rails 3.x e 2.x. Assicurati che il target esegua una versione vulnerabile di Rails prima di tentare l'exploit.

Scarica lo strumento