
बूटस्ट्रैप किया गया Rails 3.2.10 रिमोट कोड शोषण CVE-2013-0156 का परीक्षण करने के लिए
== CVE-2013-0156 और CVE-2013-0155 के लिए Rails PoC शोषण
दूरस्थ कोड निष्पादन शोषण के साथ एक Rails 3.2.10 अनुप्रयोग को बूटस्ट्रैप किया गया।
=== सेटअप
gem निर्भरताएँ स्थापित करें और ऐप को पोर्ट 3002 पर चलाएँ
$ bundle install $ rake db:migrate $ rails s -p 3002
बस http://localhost:3002 पर जाएँ जहाँ आपको आगे बढ़ने के निर्देश मिलेंगे।
== लाइसेंस:
(MIT लाइसेंस)
कॉपीराइट (c) 2013:
इसके द्वारा, बिना किसी शुल्क के, किसी भी व्यक्ति को जो इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ('सॉफ्टवेयर') की एक प्रति प्राप्त करता है, सॉफ्टवेयर में बिना किसी प्रतिबंध के व्यवहार करने की अनुमति प्रदान की जाती है, जिसमें बिना किसी सीमा के सॉफ्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उपलाइसेंस और/या बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति देना भी शामिल है जिन्हें सॉफ्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल होंगे।
सॉफ्टवेयर 'जैसा है' प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन न करने की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई में हो, अपकृत्य में हो या अन्यथा, सॉफ्टवेयर से या सॉफ्टवेयर के उपयोग या अन्य लेन-देन से उत्पन्न हो।