
CVE-2020-8165を対象としたPythonエクスプロイトで、RailsのMemCacheStoreとRedisCacheStoreを標的とします。argparseベースのインターフェースを使用して、ユーザー提供のオブジェクトのアンマーシャリングを介したリモートコマンド実行を可能にします。
これはPython3を使用してCVE-2020-8165を悪用するコードです。このエクスプロイトはrails < 5.2.4.3、rails < 6.0.3.1で動作します。このエクスプロイトにより、攻撃者はMemCacheStoreおよびRedisCacheStoreにおいてユーザーが提供したオブジェクトをアンマーシャルすることができます。このエクスプロイトコードはArgParseを使用しており、ユーザーは非常に簡単にこの脆弱性を悪用できます。
このエクスプロイトには5つの引数があります:
例:
元のCVE詳細:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 私が手を加え、ArgParseを追加したPastebinのエクスプロイトコード:https://pastebin.com/jpHpdBTk