
Exploit em Python para o CVE-2020-8165 visando Rails MemCacheStore e RedisCacheStore. Permite execução remota de comandos via desserialização de objetos fornecidos pelo usuário com interface baseada em argparse.
Este é um código para explorar o CVE-2020-8165 usando Python3. Este exploit funciona com rails < 5.2.4.3, rails < 6.0.3.1. O exploit permite que um atacante desserialize objetos fornecidos pelo usuário no MemCacheStore e RedisCacheStore. Este código de exploit usa ArgParse para permitir que o usuário explore essa vulnerabilidade de forma muito simples.
Há cinco argumentos para este exploit:
Exemplos:
Detalhes originais do CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Código exploit do Pastebin que eu aprimorei e adicionei arg parse: https://pastebin.com/jpHpdBTk