
Bash पर आधारित CVE-2016-2098 के लिए प्रमाण-अवधारणा शोषण, जो Ruby on Rails Action Pack में दूरस्थ कोड निष्पादन को अनियंत्रित render method के माध्यम से लक्षित करता है।
Ruby on Rails में Action Pack, 3.2.22.2 से पहले, 4.x में 4.1.14.2 से पहले, और 4.2.x में 4.2.5.2 से पहले के संस्करणों में, दूरस्थ हमलावरों को एप्लिकेशन के render method के अप्रतिबंधित उपयोग का लाभ उठाकर मनमाना Ruby कोड निष्पादित करने की अनुमति देता है। https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098
git clone https://github.com/its-arun/CVE-2016-2098.git
cd CVE-2016-2098
/bin/bash CVE-2016-2098.sh <website> <target_uri> <command>