
استغلال إثبات المفهوم لثغرة CVE-2016-0752، وهي ثغرة تنفيذ أوامر عن بُعد في Ruby on Rails عبر مسارات العرض الديناميكية. يتضمن تطبيقًا ضعيفًا، خطوات الاستغلال، وإشارة إلى وحدة Metasploit.
هذا التطبيق يعمل كإثبات مفهوم (Proof of Concept) ضعيف لاستغلال CVE-2016-0752. لمزيد من المعلومات، راجع هذه المقالة، التي تشرح الثغرة الأمنية، والخطوات المطلوبة لاستغلالها، والإصلاح، ورابط لوحدة metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
الرابط الضعيف: http://localhost/users/dashboard