
このスクリプトは、PentesterLab上のCVE-2013-0156エクスプロイトのチャレンジを解決するために特別に設計されています。
元のエクスプロイトスクリプトの詳細については、gistリンク CVE-2013-0156 を参照してください。
このスクリプトは、CVE-2013-0156 エクスプロイトに関する PentesterLab のチャレンジを解くために特別に設計されています。チャレンジにはこちらからアクセスできます: PentesterLab - CVE-2013-0156 チャレンジ。
このPythonスクリプトは、Ruby on Rails アプリケーションにおける YAML オブジェクトの安全でないデシリアライゼーションによって引き起こされる、重大な**リモートコード実行(RCE)**の問題である CVE-2013-0156 の脆弱性を悪用するように設計されています。この脆弱性により、攻撃者は巧妙に細工された YAML ペイロードを通じて任意のコードを注入し、ターゲットサーバー上でコードを実行できるようになります。
必要なPythonパッケージがインストールされていることを確認してください。次のコマンドを実行します:
pip install requests colorama pyyaml
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]
python exploit.py http://example.com/payload example_payload rails3 --show
実行が成功すると、スクリプトは次のセクションを含む色分けされた出力を表示します:
リクエスト: 送信されるURL、ヘッダー、XMLペイロードを表示します。 レスポンス: ステータスコードとレスポンスボディ(大きなレスポンスは切り詰められます)を表示します。 成功/失敗通知: エクスプロイトが成功したか、エラーが発生したかを通知します。
責任を持って使用してください: このスクリプトは教育目的で設計されており、テストする許可を得たシステムでのみ使用する必要があります。この脆弱性の不正な悪用は違法であり、非倫理的です。 Railsのバージョン: このスクリプトは Rails 3.x および 2.x をサポートしています。エクスプロイトを試みる前に、ターゲットが脆弱なバージョンのRailsを実行していることを確認してください。