
يستغل تنفيذ التعليمات البرمجية عن بُعد في Ruby on Rails Action Pack (CVE-2016-2098) عن طريق إساءة استخدام render() غير المقيد لتشغيل أوامر شل عشوائية عبر معلمة ضعيفة.
يسمح Action Pack في Ruby on Rails قبل الإصدارات 3.2.22.2 و 4.x قبل 4.1.14.2 و 4.2.x قبل 4.2.5.2 للمهاجمين عن بُعد بتنفيذ كود Ruby عشوائي من خلال استغلال الاستخدام غير المقيد لطريقة render في التطبيق.
لاستخدام هذا السكريبت الاستغلالي، تحتاج إلى ثلاث معاملات. 1. عنوان URL لصفحة الويب الخاصة بالخادم الضعيف. 2. المعامل الضعيف الذي قد يحقن الأوامر. 3. أمر شل لتنفيذه في الخادم البعيد.

بعد تنفيذ الاستغلال بنجاح، ستتمكن من قراءة مخرجات الأمر الخاص بك في مكان ما في صفحة الاستجابة، كما هو موضح أدناه:

أنا لست مؤلف الثغرة.
أنا مؤلف برنامج الاستغلال هذا المكتوب بلغة Golang.
إذا قررت استخدامه أو تعديله بأي شكل من الأشكال، فيرجى عدم إزالة الإسنادات منه.