
Eingerichtetes Rails 3.2.10 zum Testen des Remote-Code-Exploits CVE-2013-0156
== Rails PoC-Exploits für CVE-2013-0156 und CVE-2013-0155
Eine Rails 3.2.10-Anwendung wurde mit dem Exploit zur Remote-Code-Ausführung bootstrapet.
=== Einrichtung
Installiere die Gem-Abhängigkeiten und starte die App auf Port 3002
$ bundle install $ rake db:migrate $ rails s -p 3002
Gehe einfach zu http://localhost:3002, wo du weitere Anweisungen zum weiteren Vorgehen findest.
== LIZENZ:
(The MIT License)
Copyright (c) 2013:
Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (der 'Software') erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Beschränkung der Rechte zur Nutzung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, zu gestatten, dies zu tun, unter den folgenden Bedingungen:
Der obige Urheberrechtshinweis und dieser Erlaubnishinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.
DIE SOFTWARE WIRD 'WIE BESEHEN' ZUR VERFÜGUNG GESTELLT, OHNE IRGENDEINE GEWÄHRLEISTUNG, WEDER AUSDRÜCKLICH NOCH STILLSCHWEIGEND, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER SONSTIGE VERBINDLICHKEITEN, OB IM RAHMEN EINES VERTRAGS- ODER DELIKTSVERHÄLTNISSES ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ENTSTEHEN.