Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8163 — Dockerベースのラボ環境と、CVE-2020-8163(Rails 5.0.1より前および4.2.11.2より前のバージョンにおけるブラインドリモートコード実行の脆弱性)のためのエクスプロイトスクリプトです。 | Kitploit
ツール/GitHubGitHub/h4ms1k/cve-2020-8163
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubh4ms1k/cve-2020-8163

CVE-2020-8163

Dockerベースのラボ環境と、CVE-2020-8163(Rails 5.0.1より前および4.2.11.2より前のバージョンにおけるブラインドリモートコード実行の脆弱性)のためのエクスプロイトスクリプトです。

リポジトリを見る
436年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8163

CVE-2020-8163 の環境とエクスプロイト。Rails < 5.0.1 および < 4.2.11.2 における、ユーザー指定のローカル名によるブラインドリモートコード実行。

環境の作成

  1. ポート4000を8001にマッピングするDockerコンテナを作成
root@kitploit:~
sudo docker run --rm -it -p 8001:4000 ruby:2.3 bash
  1. コンテナ内でツールを更新・インストール
root@kitploit:~
apt update && apt install unzip libz-dev libiconv-hook1 libiconv-hook-dev net-tools nodejs -y
  1. コンテナIDを取得
root@kitploit:~
sudo docker ps
  1. アプリをzip圧縮してDockerコンテナにコピー
root@kitploit:~
zip -r test_cve-2020-8163.zip test_cve-2020-8163/
sudo docker cp test_cve-2020-8163.zip id_container:/opt/
  1. アプリを解凍してbundleを実行
root@kitploit:~
cd opt 
unzip testapp.zip
cd test_cve-2020-8163
bundle
  1. サーバーを起動
root@kitploit:~
bundle exec rails s -p 4000 -b '0.0.0.0'
  1. 全手順を繰り返したくない場合は、docker commitを実行
root@kitploit:~
sudo docker commit id_container name_of_commit

エクスプロイト

  1. エクスプロイトを実行
root@kitploit:~
ruby exploit.rb http://localhost:8001/main/index "uname -a"
  1. ログで出力を確認
ツールをダウンロード