
Questa app funge da Proof of Concept vulnerabile per lo sfruttamento di CVE-2016-0752. Per ulteriori informazioni fare riferimento a questo post del blog, che spiega la vulnerabilità, i passaggi necessari per lo sfruttamento, la correzione e un link a un modulo metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
URL vulnerabile: http://localhost/users/dashboard