
リモートコード実行エクスプロイトCVE-2013-0156をテストするためにブートストラップされたRails 3.2.10
== Rails PoC exploits for CVE-2013-0156 and CVE-2013-0155
リモートコード実行エクスプロイトを用いたRails 3.2.10アプリケーションをブートストラップしました。
=== セットアップ
gem 依存関係をインストールし、ポート3002でアプリを起動します。
$ bundle install $ rake db:migrate $ rails s -p 3002
http://localhost:3002 にアクセスすると、詳細な手順が表示されます。
== ライセンス:
(The MIT License)
Copyright (c) 2013:
以下に定める条件に従い、本ソフトウェアおよび関連文書ファイル(以下「ソフトウェア」)の複製を取得するすべての人に対し、ソフトウェアを無制限に扱うことを許可します。これには、ソフトウェアの複製、使用、修正、結合、公開、配布、サブライセンス、および/または販売の権利、およびソフトウェアを提供する相手に同じことを許可する権利が無制限に含まれます。
上記の著作権表示および本許諾表示を、ソフトウェアのすべての複製または重要な部分に記載するものとします。
ソフトウェアは「現状のまま」で、明示であるか暗黙であるかを問わず、何らの保証もなく提供されます。ここでいう保証には、商品性、特定の目的への適合性、および権利非侵害についての保証も含まれますが、それに限定されるものではありません。いかなる場合も、作者または著作権者は、契約行為、不法行為、またはそれ以外であろうと、ソフトウェアに起因または関連して生じた一切の請求、損害、その他の責任について責任を負いません。