
Exploit proof-of-concept basato su Bash per CVE-2016-2098, che mira a Ruby on Rails Action Pack esecuzione remota di codice tramite metodo render senza restrizioni.
Action Pack in Ruby on Rails prima della versione 3.2.22.2, 4.x prima della 4.1.14.2 e 4.2.x prima della 4.2.5.2 consente a un attaccante remoto di eseguire codice Ruby arbitrario sfruttando l'uso illimitato del metodo render da parte dell'applicazione. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098
git clone https://github.com/its-arun/CVE-2016-2098.git
cd CVE-2016-2098
/bin/bash CVE-2016-2098.sh <website> <target_uri> <command>