
Proof-of-Concept-Exploit für CVE-2016-0752, eine Rails-Sicherheitslücke zur Remote-Codeausführung durch dynamisches Rendern, mit Setup-Anleitungen und einem Verweis auf ein Metasploit-Modul.
Diese App dient als verwundbarer Proof of Concept zur Ausnutzung von CVE-2016-0752. Weitere Informationen finden Sie in diesem Blogbeitrag, der die Sicherheitslücke, die erforderlichen Schritte zur Ausnutzung, die Behebung und einen Link zu einem Metasploit-Modul erklärt.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
Verwundbare URL: http://localhost/users/dashboard