
PoC لـ CVE-2015-1855
أداة إعادة إنتاج لـ CVE-2015-1855
كيفية إعادة إنتاجها:
إنشاء البنية التحتية اللازمة
$ bash 1.sh
تعيين إصدار ruby الضعيف (إصدار ruby في نظامي ضعيف)
$ rvm use system
$ ruby -v 1.rb
$ ruby 2.1.2p95 (2014-05-08 revision 45877) [x86_64-linux-gnu]
true # true means vulnerable
تعيين إصدار ruby المُصحَّح
$ rvm use 2.3.0
$ ruby -v 1.rb
ruby 2.3.0p0 (2015-12-25 revision 53290) [x86_64-linux]
false