
Exploit de prueba de concepto para CVE-2016-0752, una vulnerabilidad de ejecución remota de código en Ruby on Rails a través de rutas de renderizado dinámicas. Incluye aplicación vulnerable, pasos de explotación y referencia al módulo de Metasploit.
Esta aplicación sirve como una Prueba de Concepto vulnerable para explotar CVE-2016-0752. Para más información, consulta esta entrada de blog, que explica la vulnerabilidad, los pasos necesarios para explotarla, la solución y un enlace a un módulo de metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
URL vulnerable: http://localhost/users/dashboard