
Prueba de concepto del exploit para CVE-2016-0752, una vulnerabilidad de ejecución remota de código en el render dinámico de Rails, con instrucciones de configuración y referencia a un módulo de Metasploit.
Esta aplicación sirve como una prueba de concepto vulnerable para explotar CVE-2016-0752. Para más información, consulte esta entrada de blog, que explica la vulnerabilidad, los pasos necesarios para explotarla, la solución y un enlace a un módulo de metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
URL vulnerable: http://localhost/users/dashboard