
CVE-2016-2098 - bash में Ruby on Rails RCE का POC: अनुचित इनपुट सत्यापन (CVE-2016-2098)। दूरस्थ हमलावर किसी एप्लिकेशन द्वारा render विधि के अप्रतिबंधित उपयोग का लाभ उठाकर मनमाना Ruby कोड निष्पादित कर सकते हैं।
Ruby on Rails में Action Pack, 3.2.22.2 से पहले, 4.x में 4.1.14.2 से पहले, और 4.2.x में 4.2.5.2 से पहले, रिमोट हमलावरों को एप्लिकेशन के रेंडर विधि के असीमित उपयोग का लाभ उठाकर मनमाना Ruby कोड निष्पादित करने की अनुमति देता है (RCE)
https://nvd.nist.gov/vuln/detail/CVE-2016-2098
git clone https://github.com/Debalinax64/CVE-2016-2098.git
cd CVE-2016-2098
/bin/bash ruby-on-rail-RCE.sh < वेबसाइट> <लक्ष्य_यूआरआई> < कमांड>
उदाहरण: /bin/bash ruby-on-rail-RCE.sh "http://target.com" "pages?id" "pwd"