
Preuve de concept pour CVE-2016-0752, une vulnérabilité d'exécution de code à distance dans Ruby on Rails via des chemins de rendu dynamiques. Comprend une application vulnérable, des étapes d'exploitation et une référence au module Metasploit.
Cette application sert de preuve de concept vulnérable pour l'exploitation de CVE-2016-0752. Pour plus d'informations, consultez ce billet de blog, qui explique la vulnérabilité, les étapes nécessaires pour l'exploiter, le correctif, et un lien vers un module metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
URL vulnérable : http://localhost/users/dashboard