
Exploite l'exécution de code à distance dans Ruby on Rails Action Pack (CVE-2016-2098) en abusant de render() non restreint pour exécuter des commandes shell arbitraires via un paramètre vulnérable.
Action Pack dans Ruby on Rails avant les versions 3.2.22.2, 4.x avant 4.1.14.2 et 4.2.x avant 4.2.5.2 permet à des attaquants distants d'exécuter du code Ruby arbitraire en exploitant l'utilisation non restreinte de la méthode render par une application.
Pour utiliser ce script d'exploitation, vous avez besoin de trois paramètres. 1. L'URL de la page web du serveur vulnérable. 2. Le paramètre vulnérable qui pourrait injecter des commandes. 3. Une commande shell à exécuter sur le serveur distant.

Après avoir exécuté l'exploit avec succès, vous pourrez lire la sortie de votre commande, quelque part dans la page de réponse, comme ci-dessous :

Je ne suis pas l'auteur de la vulnérabilité.
Je suis l'auteur de ce programme d'exploit écrit en Golang.
Si vous décidez de l'utiliser ou de le modifier de quelque manière que ce soit, veuillez ne pas en retirer les crédits.