CVE-2013-0156 — 针对RCE修改的Ruby脚本 | Kitploit
7s26simon/cve-2013-0156CVE-2013-0156
针对RCE修改的Ruby脚本
29个月前
Rails YAML反序列化RCE (CVE-2013-0156) - 兼容PentesterLab
用法: ruby rails_rce.rb http://target/ "system('/usr/local/bin/score UUID')"
⚠️ 法律声明 ⚠️
此脚本仅供教育目的和授权安全测试使用。
✅ 仅允许用于:
- 您拥有的目标
- CTF挑战(PentesterLab、HackTheBox等)
- 具有明确书面许可的系统
❌ 禁止用于:
- 未经授权的生产系统
- 第三方网站/服务
- 任何您未获得明确权限的系统
作者不对滥用、损害或法律后果承担任何责任。
未经授权的测试可能违反美国CFAA或英国计算机滥用法等法律。
使用此脚本即表示您同意仅以负责任且合法的方式使用。
## 致谢
原作者:Postmodern (2013) | 现代化版本:[7s26simon]