Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2013-0156 — This script is specifically designed to solve the challenge on PentesterLab for the CVE-2013-0156 exploit | Kitploit
工具/GitHubGitHub/oxben10/cve-2013-0156
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHuboxben10/cve-2013-0156

CVE-2013-0156

This script is specifically designed to solve the challenge on PentesterLab for the CVE-2013-0156 exploit

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

原始脚本参考

有关原始利用脚本的更多详细信息,请参考 Gist 链接 CVE-2013-0156

CVE-2013-0156 利用脚本

此脚本专为解决 PentesterLab 上 CVE-2013-0156 利用的挑战而设计。您可以在此处访问该挑战:PentesterLab - CVE-2013-0156 挑战。

此 Python 脚本旨在利用 CVE-2013-0156 漏洞,这是 Ruby on Rails 应用程序中因 YAML 对象的不安全反序列化而导致的严重**远程代码执行(RCE)**问题。该漏洞允许攻击者通过精心构造的 YAML 载荷注入任意代码,从而在目标服务器上执行代码。

功能特点

  • 载荷注入:脚本向目标 URL 发送精心构造的 XML 载荷,利用易受攻击的 Rails 应用程序(Rails 2.x 和 3.x)中的反序列化漏洞。
  • 可自定义目标版本:支持指定目标是 Rails 2.x 还是 3.x,从而更好地控制载荷格式。
  • 格式化输出:脚本以结构清晰、视觉美观的方式输出,包含颜色标记的请求和响应详细信息,便于跟踪利用状态和响应。
  • 成功通知:利用成功后,脚本会通知用户利用已成功执行。

使用方法

安装

确保已安装所需的 Python 包,运行以下命令:

root@kitploit:~
pip install requests colorama pyyaml

运行脚本

root@kitploit:~
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]

示例

root@kitploit:~
  python exploit.py http://example.com/payload example_payload rails3 --show

示例输出

成功执行后,脚本将显示一个颜色标记的输出,包含以下部分:

请求:显示 URL、标头以及正在发送的 XML 载荷。 响应:显示状态码和响应正文(对于大型响应会截断)。 成功/失败通知:通知您利用是否成功或是否发生任何错误。

重要说明

负责任地使用:此脚本仅用于教育目的,只能在您获得授权测试的系统上使用。未经授权利用此漏洞是非法且不道德的。 Rails 版本:此脚本支持 Rails 3.x 和 2.x。在尝试利用之前,请确保目标运行的是易受攻击的 Rails 版本。

下载工具