
Эксплойт на Python для CVE-2020-8165, нацеленный на MemCacheStore и RedisCacheStore в Rails. Обеспечивает удалённое выполнение команд посредством десериализации объектов, предоставленных пользователем, с интерфейсом на основе argparse.
Это код для эксплуатации CVE-2020-8165 с использованием Python3. Эксплойт работает с rails < 5.2.4.3 и rails < 6.0.3.1. Эксплойт позволяет атакующему демаршализировать предоставленные пользователем объекты в MemCacheStore и RedisCacheStore. Данный код использует ArgParse, что позволяет пользователю очень просто эксплуатировать эту уязвимость.
У данного эксплойта пять аргументов:
Примеры:
Оригинальные данные CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Код эксплойта с Pastebin, который я доработал и добавил argparse: https://pastebin.com/jpHpdBTk