Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-8163 — Docker-среда лаборатории и эксплойт-скрипт для CVE-2020-8163, уязвимости слепого удаленного выполнения кода в версиях Rails до 5.0.1 и 4.2.11.2. | Kitploit
Инструменты/GitHubGitHub/h4ms1k/cve-2020-8163
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubh4ms1k/cve-2020-8163

CVE-2020-8163

Docker-среда лаборатории и эксплойт-скрипт для CVE-2020-8163, уязвимости слепого удаленного выполнения кода в версиях Rails до 5.0.1 и 4.2.11.2.

Репозиторий
436 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-8163

Среда и эксплойт для CVE-2020-8163: слепое удаленное выполнение кода через пользовательские локальные имена в Rails < 5.0.1 и < 4.2.11.2

Создание среды

  1. создать Docker-контейнер с пробросом порта 4000 на 8001
root@kitploit:~
sudo docker run --rm -it -p 8001:4000 ruby:2.3 bash
  1. обновить и установить некоторые инструменты внутри контейнера
root@kitploit:~
apt update && apt install unzip libz-dev libiconv-hook1 libiconv-hook-dev net-tools nodejs -y
  1. получить ID контейнера
root@kitploit:~
sudo docker ps
  1. заархивировать и скопировать приложение в Docker-контейнер
root@kitploit:~
zip -r test_cve-2020-8163.zip test_cve-2020-8163/
sudo docker cp test_cve-2020-8163.zip id_container:/opt/
  1. распаковать и выполнить bundle для приложения
root@kitploit:~
cd opt 
unzip testapp.zip
cd test_cve-2020-8163
bundle
  1. запустить сервер
root@kitploit:~
bundle exec rails s -p 4000 -b '0.0.0.0'
  1. если мы не хотим повторять весь процесс, делаем docker commit
root@kitploit:~
sudo docker commit id_container name_of_commit

Эксплойт

  1. выполнить эксплойт
root@kitploit:~
ruby exploit.rb http://localhost:8001/main/index "uname -a"
  1. Проверить лог для просмотра вывода
Скачать инструмент