CVE-2013-0156 — RCE용 수정된 루비 스크립트 | Kitploit
7s26simon/cve-2013-0156CVE-2013-0156
RCE용 수정된 루비 스크립트
29개월 전
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
Rails YAML 역직렬화 RCE (CVE-2013-0156) - PentesterLab 호환
사용법: ruby rails_rce.rb http://target/ "system('/usr/local/bin/score UUID')"
⚠️ 법적 고지 ⚠️
이 스크립트는 교육 목적 및 승인된 보안 테스트용입니다.
✅ 다음 대상에만 사용:
- 본인이 소유한 대상
- CTF 챌린지 (PentesterLab, HackTheBox 등)
- 명시적 서면 승인을 받은 시스템
❌ 절대 사용 금지:
- 허가 없는 프로덕션 시스템
- 타사 웹사이트/서비스
- 명시적 허가가 없는 모든 시스템
작성자는 오용, 피해 또는 법적 결과에 대해 책임지지 않습니다.
승인되지 않은 테스트는 미국의 CFAA나 영국의 컴퓨터 남용법과 같은 법률을 위반할 수 있습니다.
이 스크립트를 사용함으로써 책임감 있고 합법적으로만 사용할 것에 동의합니다.
## 크레딧
원작: Postmodern (2013) | 현대화: [7s26simon]