
CVE-2016-2098 - Ruby on RailsにおけるRCEのPoC: bashにおける不適切な入力検証 (CVE-2016-2098)。リモート攻撃者は、アプリケーションがレンダーメソッドを無制限に使用していることを悪用して、任意のRubyコードを実行できます。
Ruby on Rails の Action Pack において、バージョン 3.2.22.2 未満、4.x 系の 4.1.14.2 未満、および 4.2.x 系の 4.2.5.2 未満では、アプリケーションが render メソッドを無制限に使用していることを利用して、リモートの攻撃者が任意の Ruby コードを実行できる脆弱性があります (RCE)
https://nvd.nist.gov/vuln/detail/CVE-2016-2098
git clone https://github.com/Debalinax64/CVE-2016-2098.git
cd CVE-2016-2098
/bin/bash ruby-on-rail-RCE.sh < website> <target_uri> < command>
Example: /bin/bash ruby-on-rail-RCE.sh "http://target.com" "pages?id" "pwd"