Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2013-0156 — このスクリプトは、PentesterLab上のCVE-2013-0156エクスプロイトのチャレンジを解決するために特別に設計されています。 | Kitploit
ツール/GitHubGitHub/oxben10/cve-2013-0156
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHuboxben10/cve-2013-0156

CVE-2013-0156

このスクリプトは、PentesterLab上のCVE-2013-0156エクスプロイトのチャレンジを解決するために特別に設計されています。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

元のスクリプトリファレンス

元のエクスプロイトスクリプトの詳細については、gistリンク CVE-2013-0156 を参照してください。

CVE-2013-0156 エクスプロイトスクリプト

このスクリプトは、CVE-2013-0156 エクスプロイトに関する PentesterLab のチャレンジを解くために特別に設計されています。チャレンジにはこちらからアクセスできます: PentesterLab - CVE-2013-0156 チャレンジ。

このPythonスクリプトは、Ruby on Rails アプリケーションにおける YAML オブジェクトの安全でないデシリアライゼーションによって引き起こされる、重大な**リモートコード実行(RCE)**の問題である CVE-2013-0156 の脆弱性を悪用するように設計されています。この脆弱性により、攻撃者は巧妙に細工された YAML ペイロードを通じて任意のコードを注入し、ターゲットサーバー上でコードを実行できるようになります。

特徴

  • ペイロード注入: スクリプトは、脆弱なRailsアプリケーション(Rails 2.x および 3.x)のデシリアライゼーション脆弱性を悪用して、細工されたXMLペイロードをターゲットURLに送信します。
  • ターゲットバージョンのカスタマイズ: ターゲットが Rails 2.x か 3.x かを指定でき、ペイロード形式をより細かく制御できます。
  • フォーマットされた出力: スクリプトは、色分けされたリクエストおよびレスポンスの詳細を含む、構造化され視覚的にわかりやすい出力を表示し、エクスプロイトの状態とレスポンスを追跡しやすくします。
  • 成功通知: エクスプロイトが成功すると、スクリプトはエクスプロイトが正常に実行されたことをユーザーに通知します。

使用方法

インストール

必要なPythonパッケージがインストールされていることを確認してください。次のコマンドを実行します:

root@kitploit:~
pip install requests colorama pyyaml

スクリプトの実行

root@kitploit:~
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]

例

root@kitploit:~
  python exploit.py http://example.com/payload example_payload rails3 --show

出力例

実行が成功すると、スクリプトは次のセクションを含む色分けされた出力を表示します:

リクエスト: 送信されるURL、ヘッダー、XMLペイロードを表示します。 レスポンス: ステータスコードとレスポンスボディ(大きなレスポンスは切り詰められます)を表示します。 成功/失敗通知: エクスプロイトが成功したか、エラーが発生したかを通知します。

重要な注意事項

責任を持って使用してください: このスクリプトは教育目的で設計されており、テストする許可を得たシステムでのみ使用する必要があります。この脆弱性の不正な悪用は違法であり、非倫理的です。 Railsのバージョン: このスクリプトは Rails 3.x および 2.x をサポートしています。エクスプロイトを試みる前に、ターゲットが脆弱なバージョンのRailsを実行していることを確認してください。

ツールをダウンロード