
Nutzt die Remote-Codeausführung in Ruby on Rails Action Pack (CVE-2016-2098) aus, indem ein uneingeschränktes render() missbraucht wird, um über einen verwundbaren Parameter beliebige Shell-Befehle auszuführen.
Action Pack in Ruby on Rails vor 3.2.22.2, 4.x vor 4.1.14.2 und 4.2.x vor 4.2.5.2 erlaubt es Remote-Angreifern, beliebigen Ruby-Code auszuführen, indem sie die uneingeschränkte Nutzung der render-Methode der Anwendung ausnutzen.
Um dieses Exploit-Skript zu verwenden, benötigen Sie drei Parameter. 1. Die Webseiten-URL des anfälligen Webservers. 2. Den anfälligen Parameter, der möglicherweise Befehle einschleust. 3. Einen Shell-Befehl, der auf dem entfernten Server ausgeführt werden soll.

Nach erfolgreicher Ausführung des Exploits können Sie die Ausgabe Ihres Befehls irgendwo auf der Antwortseite lesen, wie unten dargestellt:

Ich bin nicht der Autor der Schwachstelle.
Ich bin der Autor dieses in Golang geschriebenen Exploit-Programms.
Wenn Sie es verwenden oder in irgendeiner Weise modifizieren, entfernen Sie bitte nicht die Credits daraus.