
Proof-of-Concept-Exploit für CVE-2016-2098, der Remote-Ruby-Codeausführung durch Missbrauch der Rails-render-Methode demonstriert; für Sicherheitstests und Schulungen gedacht.
Action Pack in Ruby on Rails vor 3.2.22.2, 4.x vor 4.1.14.2 und 4.2.x vor 4.2.5.2 ermöglicht es entfernten Angreifern, beliebigen Ruby-Code auszuführen, indem die uneingeschränkte Nutzung der render-Methode der Anwendung ausgenutzt wird.
Eingabevalidierungsfehler
Tobias Kraze von makandra und joernchen von Phenoelit
Bitte nehmen Sie die notwendigen Änderungen am Code vor, um ihn optimal an Ihre Bedürfnisse anzupassen.
Dies ist nicht perfekt, da ich ständig Python lerne