
Sfrutta la remote code execution di Ruby on Rails Action Pack (CVE-2016-2098) abusando di render() senza restrizioni per eseguire comandi shell arbitrari tramite un parametro vulnerabile.
Action Pack in Ruby on Rails precedente alla versione 3.2.22.2, 4.x precedente alla 4.1.14.2 e 4.2.x precedente alla 4.2.5.2 consente a un attaccante remoto di eseguire codice Ruby arbitrario sfruttando l'uso illimitato del metodo render da parte di un'applicazione.
Per utilizzare questo script exploit, hai bisogno di tre parametri. 1. L'URL della pagina web del server web vulnerabile. 2. Il parametro vulnerabile che potrebbe iniettare comandi. 3. Un comando shell da eseguire sul server remoto.

Dopo aver eseguito con successo l'exploit, potrai leggere l'output del tuo comando da qualche parte nella pagina di risposta, come mostrato di seguito:

Non sono l'autore della vulnerabilità.
Sono l'autore di questo programma exploit scritto in Golang.
Se decidi di usarlo o modificarlo in qualsiasi modo, per favore non rimuovere i crediti.