
Exploit de preuve de concept pour CVE-2016-0752, une vulnérabilité d'exécution de code à distance via le rendu dynamique de Rails, avec instructions d'installation et référence à un module Metasploit.
Cette application sert de preuve de concept vulnérable pour l'exploitation de la CVE-2016-0752. Pour plus d'informations, consultez cet article de blog, qui explique la vulnérabilité, les étapes nécessaires à son exploitation, le correctif, ainsi qu'un lien vers un module metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
URL vulnérable : http://localhost/users/dashboard