Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-8163 — Ambiente de laboratório baseado em Docker e script de exploit para CVE-2020-8163, uma vulnerabilidade de execução remota de código cega em versões do Rails anteriores a 5.0.1 e 4.2.11.2. | Kitploit
Ferramentas/GitHubGitHub/h4ms1k/cve-2020-8163
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubh4ms1k/cve-2020-8163

CVE-2020-8163

Ambiente de laboratório baseado em Docker e script de exploit para CVE-2020-8163, uma vulnerabilidade de execução remota de código cega em versões do Rails anteriores a 5.0.1 e 4.2.11.2.

Ver Repositório
43há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-8163

Ambiente e exploit para CVE-2020-8163 Execução remota de código cega de nomes locais fornecidos pelo usuário no Rails < 5.0.1 e < 4.2.11.2

Criar o ambiente

  1. criar container docker mapeando a porta 4000 para 8001
root@kitploit:~
sudo docker run --rm -it -p 8001:4000 ruby:2.3 bash
  1. atualizar e instalar algumas ferramentas no container
root@kitploit:~
apt update && apt install unzip libz-dev libiconv-hook1 libiconv-hook-dev net-tools nodejs -y
  1. obter id do container
root@kitploit:~
sudo docker ps
  1. compactar e copiar app para o container docker
root@kitploit:~
zip -r test_cve-2020-8163.zip test_cve-2020-8163/
sudo docker cp test_cve-2020-8163.zip id_container:/opt/
  1. descompactar e executar bundle no app
root@kitploit:~
cd opt 
unzip testapp.zip
cd test_cve-2020-8163
bundle
  1. iniciar servidor
root@kitploit:~
bundle exec rails s -p 4000 -b '0.0.0.0'
  1. se não quisermos repetir todo o processo, fazemos um docker commit
root@kitploit:~
sudo docker commit id_container name_of_commit

Exploit

  1. executar exploit
root@kitploit:~
ruby exploit.rb http://localhost:8001/main/index "uname -a"
  1. Ver log para visualizar a saída
Baixar ferramenta