
This script is specifically designed to solve the challenge on PentesterLab for the CVE-2013-0156 exploit
有关原始利用脚本的更多详细信息,请参考 Gist 链接 CVE-2013-0156
此脚本专为解决 PentesterLab 上 CVE-2013-0156 利用的挑战而设计。您可以在此处访问该挑战:PentesterLab - CVE-2013-0156 挑战。
此 Python 脚本旨在利用 CVE-2013-0156 漏洞,这是 Ruby on Rails 应用程序中因 YAML 对象的不安全反序列化而导致的严重**远程代码执行(RCE)**问题。该漏洞允许攻击者通过精心构造的 YAML 载荷注入任意代码,从而在目标服务器上执行代码。
确保已安装所需的 Python 包,运行以下命令:
pip install requests colorama pyyaml
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]
python exploit.py http://example.com/payload example_payload rails3 --show
成功执行后,脚本将显示一个颜色标记的输出,包含以下部分:
请求:显示 URL、标头以及正在发送的 XML 载荷。 响应:显示状态码和响应正文(对于大型响应会截断)。 成功/失败通知:通知您利用是否成功或是否发生任何错误。
负责任地使用:此脚本仅用于教育目的,只能在您获得授权测试的系统上使用。未经授权利用此漏洞是非法且不道德的。 Rails 版本:此脚本支持 Rails 3.x 和 2.x。在尝试利用之前,请确保目标运行的是易受攻击的 Rails 版本。