
Ruby on Rails Action Pack のリモートコード実行 (CVE-2016-2098) を悪用し、制限のない render() を悪用して脆弱なパラメータを介して任意のシェルコマンドを実行します。
Ruby on Rails 3.2.22.2未満、4.x系4.1.14.2未満、4.2.x系4.2.5.2未満のAction Packでは、アプリケーションによるrenderメソッドの無制限な使用を悪用することで、リモート攻撃者が任意のRubyコードを実行できる脆弱性があります。
このエクスプロイトスクリプトを使用するには、3つのパラメータが必要です。 1. 脆弱なWebサーバーのWebページURL 2. コマンド注入の可能性がある脆弱なパラメータ 3. リモートサーバーで実行するシェルコマンド

エクスプロイトが正常に実行されると、レスポンスページのどこかにコマンドの出力が表示され、以下のようになります:

私はこの脆弱性の著作者ではありません。
私はGolangで書かれたこのエクスプロイトプログラムの作者です。
もしこれを使用したり、何らかの形で変更する場合は、クレジットを削除しないでください。