
Proof-of-Concept-Exploit für CVE-2016-0752, eine Remote-Code-Execution-Sicherheitslücke in Ruby on Rails über dynamische Render-Pfade. Enthält eine angreifbare App, Ausnutzungsschritte und einen Verweis auf das Metasploit-Modul.
Diese App dient als anfälliger Proof of Concept zum Ausnutzen von CVE-2016-0752. Weitere Informationen finden Sie in diesem Blogbeitrag, der die Schwachstelle, die erforderlichen Schritte zum Ausnutzen, die Behebung und einen Link zu einem Metasploit-Modul erklärt.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
Anfällige URL: http://localhost/users/dashboard