
Rails 3.2.10 avviato per testare l'exploit di codice remoto CVE-2013-0156
== PoC di exploit per Rails per CVE-2013-0156 e CVE-2013-0155
Applicazione Rails 3.2.10 bootstrap con l'exploit di esecuzione di codice remoto.
=== Configurazione
Installa le dipendenze gem e avvia l'app sulla porta 3002
$ bundle install $ rake db:migrate $ rails s -p 3002
Vai semplicemente su http://localhost:3002 dove troverai ulteriori istruzioni su come procedere.
== LICENZA:
(The MIT License)
Copyright (c) 2013:
Con la presente viene concessa l'autorizzazione, gratuitamente, a qualsiasi persona che ottenga una copia di questo software e dei relativi file di documentazione (il 'Software'), di trattare il Software senza restrizione, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, soggetta alle seguenti condizioni:
Il suddetto avviso di copyright e questa nota di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.
IL SOFTWARE VIENE FORNITO 'COSÌ COM'È', SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSE MA NON LIMITATE ALLE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRIMENTI, DERIVANTE DA, IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.