
Proof-of-concept exploit per CVE-2016-0752, una vulnerabilità di esecuzione remota di codice in Ruby on Rails tramite percorsi di rendering dinamici. Include app vulnerabile, passaggi di sfruttamento e riferimento al modulo Metasploit.
Questa app funge da Proof of Concept vulnerabile per l'exploit di CVE-2016-0752. Per maggiori informazioni, fare riferimento a questo post del blog, che spiega la vulnerabilità, i passaggi necessari per sfruttarla, la correzione e un link a un modulo metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
URL vulnerabile: http://localhost/users/dashboard