
Este script foi especificamente projetado para resolver o desafio no PentesterLab para o exploit CVE-2013-0156
Para mais detalhes sobre o script de exploit original, consulte o link do gist CVE-2013-0156
Este script foi especificamente projetado para resolver o desafio no PentesterLab para o exploit CVE-2013-0156. Você pode acessar o desafio aqui: PentesterLab - Desafio CVE-2013-0156.
Este script Python foi projetado para explorar a vulnerabilidade CVE-2013-0156, um problema crítico de execução remota de código (RCE) em aplicações Ruby on Rails causado pela desserialização insegura de objetos YAML. A vulnerabilidade permite que um atacante injete código arbitrário por meio de um payload YAML especialmente elaborado, levando à execução de código no servidor alvo.
Certifique-se de ter os pacotes Python necessários instalados executando:
pip install requests colorama pyyaml
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]
python exploit.py http://example.com/payload example_payload rails3 --show
Após a execução bem-sucedida, o script exibirá uma saída codificada por cores com as seguintes seções:
Requisição: Mostra a URL, os cabeçalhos e o payload XML que está sendo enviado. Resposta: Exibe o código de status e o corpo da resposta (truncado para respostas grandes). Notificação de Sucesso/Falha: Notifica você sobre se o exploit foi bem-sucedido ou se ocorreu algum erro.
Use com Responsabilidade: Este script foi projetado para fins educacionais e deve ser usado apenas em sistemas nos quais você tem permissão para testar. A exploração não autorizada desta vulnerabilidade é ilegal e antiética. Versões do Rails: Este script suporta Rails 3.x e 2.x. Certifique-se de que o alvo esteja executando uma versão vulnerável do Rails antes de tentar o exploit.