
Prueba de concepto del exploit para CVE-2016-2098, que demuestra la ejecución remota de código Ruby mediante el abuso del método render de Rails; destinado a pruebas de seguridad y educación.
Action Pack en Ruby on Rails anterior a 3.2.22.2, 4.x anterior a 4.1.14.2 y 4.2.x anterior a 4.2.5.2 permite a atacantes remotos ejecutar código Ruby arbitrario aprovechando el uso sin restricciones del método render por parte de una aplicación.
Error de validación de entrada
Tobias Kraze de makandra y joernchen de Phenoelit
Por favor, realiza las ediciones necesarias en el código para adaptarlo mejor a tus necesidades
Esto no es perfecto, ya que sigo aprendiendo Python