Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2013-0156 — Este script foi especificamente projetado para resolver o desafio no PentesterLab para o exploit CVE-2013-0156 | Kitploit
Ferramentas/GitHubGitHub/oxben10/cve-2013-0156
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHuboxben10/cve-2013-0156

CVE-2013-0156

Este script foi especificamente projetado para resolver o desafio no PentesterLab para o exploit CVE-2013-0156

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Referência do Script Original

Para mais detalhes sobre o script de exploit original, consulte o link do gist CVE-2013-0156

Script de Exploit CVE-2013-0156

Este script foi especificamente projetado para resolver o desafio no PentesterLab para o exploit CVE-2013-0156. Você pode acessar o desafio aqui: PentesterLab - Desafio CVE-2013-0156.

Este script Python foi projetado para explorar a vulnerabilidade CVE-2013-0156, um problema crítico de execução remota de código (RCE) em aplicações Ruby on Rails causado pela desserialização insegura de objetos YAML. A vulnerabilidade permite que um atacante injete código arbitrário por meio de um payload YAML especialmente elaborado, levando à execução de código no servidor alvo.

Recursos

  • Injeção de Payload: O script envia um payload XML especialmente elaborado para a URL alvo, explorando a vulnerabilidade de desserialização em aplicações Rails vulneráveis (Rails 2.x e 3.x).
  • Versão Alvo Personalizável: Permite especificar se o alvo é Rails 2.x ou 3.x, oferecendo mais controle sobre o formato do payload.
  • Saída Formatada: O script apresenta uma saída bem estruturada e visualmente atraente, com detalhes de requisição e resposta codificados por cores, facilitando o acompanhamento do status do exploit e da resposta.
  • Notificação de Sucesso: Após a exploração bem-sucedida, o script notifica o usuário de que o exploit foi executado com sucesso.

Uso

Instalação

Certifique-se de ter os pacotes Python necessários instalados executando:

root@kitploit:~
pip install requests colorama pyyaml

Executando o Script

root@kitploit:~
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]

Exemplo

root@kitploit:~
  python exploit.py http://example.com/payload example_payload rails3 --show

Exemplo de Saída

Após a execução bem-sucedida, o script exibirá uma saída codificada por cores com as seguintes seções:

Requisição: Mostra a URL, os cabeçalhos e o payload XML que está sendo enviado. Resposta: Exibe o código de status e o corpo da resposta (truncado para respostas grandes). Notificação de Sucesso/Falha: Notifica você sobre se o exploit foi bem-sucedido ou se ocorreu algum erro.

Notas Importantes

Use com Responsabilidade: Este script foi projetado para fins educacionais e deve ser usado apenas em sistemas nos quais você tem permissão para testar. A exploração não autorizada desta vulnerabilidade é ilegal e antiética. Versões do Rails: Este script suporta Rails 3.x e 2.x. Certifique-se de que o alvo esteja executando uma versão vulnerável do Rails antes de tentar o exploit.

Baixar ferramenta