CVE-2013-0156 — Модифицированный ruby-скрипт для RCE | Kitploit
7s26simon/cve-2013-0156CVE-2013-0156
Модифицированный ruby-скрипт для RCE
29 месяцев назад
Откройте для себя самые используемые инструменты нашего сообщества.
Rails YAML десериализация RCE (CVE-2013-0156) - совместимо с PentesterLab
Использование: ruby rails_rce.rb http://target/ "system('/usr/local/bin/score UUID')"
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ ⚠️
Этот скрипт предназначен ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ и авторизованного тестирования безопасности.
✅ ИСПОЛЬЗУЙТЕ ТОЛЬКО ПРОТИВ:
- Целей, которые вам принадлежат
- CTF задач (PentesterLab, HackTheBox и т.д.)
- Систем с явным письменным разрешением
❌ НИКОГДА НЕ ИСПОЛЬЗУЙТЕ ПРОТИВ:
- Продукционных систем без авторизации
- Сторонних веб-сайтов/сервисов
- Любой системы, на которую у вас нет явного разрешения
Автор НЕ несет ответственности за неправомерное использование, ущерб или юридические последствия.
Неавторизованное тестирование может нарушать законы, такие как CFAA (США) или Computer Misuse Act (Великобритания).
Используя этот скрипт, вы соглашаетесь использовать его ответственно и только законно.
## Благодарности
Оригинал: Postmodern (2013) | Модернизировано: [7s26simon]