Skip to content
KIT
PLOIT
工具
博客
分类
中文
提交
工具
博客
分类
提交
中文
黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2013-0156 — Modified ruby script for RCE | Kitploit
工具
/
GitHub
/
7s26simon
/
cve-2013-0156
Vulnerability Analysis
Exploitation
Web Application Exploitation
CTF
Penetration Testing
Learning & Education
7s26simon/cve-2013-0156
CVE-2013-0156
Modified ruby script for RCE
查看仓库
8个月前
最受欢迎
查看全部 →
发现我们社区最常用的工具。
最近7天
最近30天
探索所有工具
浏览我们的工具集合
查看所有工具 →
分享
Rails YAML反序列化RCE (CVE-2013-0156) - 兼容PentesterLab
移除Ronin依赖,兼容Ruby 3.x的版本,源自
https://gist.github.com/postmodern/4499206
用法: ruby rails_rce.rb
http://target/
"system('/usr/local/bin/score UUID')"
⚠️ 法律声明 ⚠️
此脚本仅供教育目的和授权安全测试使用。
✅ 仅允许用于:
- 您拥有的目标
- CTF挑战(PentesterLab、HackTheBox等)
- 具有明确书面许可的系统
❌ 禁止用于:
- 未经授权的生产系统
- 第三方网站/服务
- 任何您未获得明确权限的系统
作者不对滥用、损害或法律后果承担任何责任。
未经授权的测试可能违反美国CFAA或英国计算机滥用法等法律。
使用此脚本即表示您同意仅以负责任且合法的方式使用。
## 致谢
原作者:Postmodern (2013) | 现代化版本:[7s26simon]
下载工具