
Einfacher POC für CVE-2016-2098, geschrieben in bash.
Action Pack in Ruby on Rails vor 3.2.22.2, 4.x vor 4.1.14.2 und 4.2.x vor 4.2.5.2 erlaubt es Angreifern von außen, beliebigen Ruby-Code auszuführen, indem sie die uneingeschränkte Nutzung der render-Methode einer Anwendung ausnutzen. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098
git clone https://github.com/its-arun/CVE-2016-2098.git
cd CVE-2016-2098
/bin/bash CVE-2016-2098.sh <website> <target_uri> <command>