
CVE-2020-8165를 대상으로 한 Python 익스플로잇으로, Rails의 MemCacheStore 및 RedisCacheStore를 공격합니다. 사용자가 제공한 객체 역직렬화(argparse 기반 인터페이스 사용)를 통해 원격 명령 실행을 가능하게 합니다.
이 코드는 Python3를 사용하여 CVE-2020-8165를 익스플로잇하기 위한 것입니다. 이 익스플로잇은 rails < 5.2.4.3, rails < 6.0.3.1에서 작동합니다. 익스플로잇을 통해 공격자는 MemCacheStore 및 RedisCacheStore에서 사용자가 제공한 객체를 역직렬화(unmarshal)할 수 있습니다. 이 익스플로잇 코드는 ArgParse를 사용하여 사용자가 이 취약점을 매우 간단하게 익스플로잇할 수 있도록 합니다.
이 익스플로잇에는 다섯 개의 인수가 있습니다:
예시:
원본 CVE 세부 정보: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 제가 손보고 ArgParse를 추가한 Pastebin 익스플로잇 코드: https://pastebin.com/jpHpdBTk