
CVE-2016-0752の概念実証エクスプロイト。これはRailsの動的レンダリングリモートコード実行の脆弱性であり、セットアップ手順とMetasploitモジュールへの参照を含む。
このアプリは、CVE-2016-0752 を悪用するための脆弱性を備えた Proof of Concept です。詳細については、このブログ記事を参照してください。この記事では、脆弱性、悪用に必要な手順、修正方法、および metasploit モジュールへのリンクについて説明しています。
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
脆弱な URL: http://localhost/users/dashboard