
إثبات مفهوم لاستغلال CVE-2016-0752، وهو ثغرة تنفيذ التعليمات البرمجية عن بعد في Rails باستخدام العرض الديناميكي، مع تعليمات الإعداد وإشارة إلى وحدة Metasploit.
هذا التطبيق بمثابة إثبات مفهوم ضعيف لاستغلال CVE-2016-0752. لمزيد من المعلومات، راجع منشور المدونة هذا، الذي يشرح الثغرة الأمنية، والخطوات المطلوبة للاستغلال، والإصلاح، ورابط لوحدة metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
عنوان URL الضعيف: http://localhost/users/dashboard