
Questo script è specificamente progettato per risolvere la sfida su PentesterLab relativa all'exploit CVE-2013-0156.
Per maggiori dettagli sullo script di exploit originale, fare riferimento al link gist CVE-2013-0156
Questo script è progettato specificamente per risolvere la challenge su PentesterLab per l'exploit CVE-2013-0156. Puoi accedere alla challenge qui: PentesterLab - CVE-2013-0156 Challenge.
Questo script Python è progettato per sfruttare la vulnerabilità CVE-2013-0156, un problema critico di esecuzione di codice remota (RCE) nelle applicazioni Ruby on Rails causato dalla deserializzazione non sicura degli oggetti YAML. La vulnerabilità consente a un attaccante di iniettare codice arbitrario tramite un payload YAML appositamente costruito, portando all'esecuzione di codice sul server di destinazione.
Assicurati di avere i pacchetti Python richiesti installati eseguendo:
pip install requests colorama pyyaml
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show]
python exploit.py http://example.com/payload example_payload rails3 --show
In caso di esecuzione riuscita, lo script mostrerà un output codificato a colori con le seguenti sezioni:
Request: Mostra l'URL, le intestazioni e il payload XML inviato. Response: Visualizza il codice di stato e il corpo della risposta (troncato per risposte di grandi dimensioni). Notifica di Successo/Errore: Ti avvisa se l'exploit è riuscito o se si è verificato un errore.
Usalo Responsabilmente: Questo script è progettato per scopi educativi e dovrebbe essere utilizzato solo su sistemi su cui hai il permesso di testare. Lo sfruttamento non autorizzato di questa vulnerabilità è illegale e non etico. Versioni di Rails: Questo script supporta Rails 3.x e 2.x. Assicurati che il target esegua una versione vulnerabile di Rails prima di tentare l'exploit.