
تمت تهيئة Rails 3.2.10 لاختبار استغلال الكود عن بُعد CVE-2013-0156
== استغلالات PoC لتطبيق Rails الخاصة بـ CVE-2013-0156 و CVE-2013-0155
تم إعداد تطبيق Rails 3.2.10 مع استغلال تنفيذ الأكواد عن بُعد.
=== الإعداد
ثبّت تبعيات gem وشغّل التطبيق على المنفذ 3002
$ bundle install $ rake db:migrate $ rails s -p 3002
ما عليك سوى التوجه إلى http://localhost:3002 حيث ستجد مزيدًا من التعليمات حول كيفية المتابعة.
== الترخيص:
(رخصة MIT)
حقوق النشر (c) 2013:
يُمنح بموجب هذا الإذن، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات الوثائق المرتبطة به ('البرنامج')، للتعامل مع البرنامج دون أي قيود، بما في ذلك دون حصر حقوق الاستخدام، والنسخ، والتعديل، والدمج، والنشر، والتوزيع، والترخيص من الباطن، و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين يُزوَّدون بالبرنامج بالقيام بذلك، مع مراعاة الشروط التالية:
يجب تضمين إشعار حقوق النشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.
يُقدَّم البرنامج 'كما هو' دون أي ضمان من أي نوع، سواء كان صريحًا أو ضمنيًا، بما في ذلك دون حصر ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم الانتهاك.
لا يجوز بأي حال من الأحوال أن يكون المؤلفون أو أصحاب حقوق النشر مسؤولين عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في دعوى تعاقدية أو تقصيرية أو غير ذلك، تنشأ عن البرنامج أو منه أو فيما يتعلق به، أو عن استخدام البرنامج أو أي تعامل آخر معه.