
Rails 3.2.10 amorcé pour tester l'exploit de code à distance CVE-2013-0156
== Preuves de concept (PoC) Rails pour CVE-2013-0156 et CVE-2013-0155
Application Rails 3.2.10 amorcée avec l'exploit d'exécution de code à distance.
=== Configuration
Installer les dépendances des gems et lancer l'application sur le port 3002
$ bundle install $ rake db:migrate $ rails s -p 3002
Il suffit d'aller sur http://localhost:3002 où vous trouverez des instructions supplémentaires sur la marche à suivre.
== LICENCE :
(La licence MIT)
Copyright (c) 2013 :
La permission est accordée par la présente, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le 'Logiciel'), de traiter le Logiciel sans restriction, y compris sans limitation les droits d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre des copies du Logiciel, ainsi que d'autoriser les personnes à qui le Logiciel est fourni à faire cela, sous réserve des conditions suivantes :
L'avis de copyright ci-dessus et cet avis de permission doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.
LE LOGICIEL EST FOURNI 'EN L'ÉTAT', SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADAPTATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU DÉTENTEURS DU COPYRIGHT NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGES OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL OU SON UTILISATION OU D'AUTRES INTERACTIONS AVEC LE LOGICIEL.