
cve-2019-5420 POC シンプルなRubyスクリプト
CVE-2019-5418 と相性抜群です!

このリポジトリには、ActiveSupport::MessageVerifier の悪用を介して Ruby on Rails アプリケーションで リモートコード実行(RCE) を実証する 概念実証(PoC)エクスプロイト が含まれています。責任を持って使用してください!
このスクリプトは、DeprecatedInstanceVariableProxy でラップされた 巧妙に細工された ERB オブジェクト を利用して、ActiveSupport のデシリアライゼーションの脆弱性 を悪用します。署名されたペイロードが脆弱な Rails アプリケーションによってデシリアライズされると、任意の Ruby コード実行 が発生します。
このプロジェクトは教育および研究目的のみです。あなたが所有していないシステムに対する不正使用は違法であり、深刻な法的結果を招く可能性があります。
ActiveSupport::KeyGenerator を使用して署名鍵を生成します。DeprecatedInstanceVariableProxy でラップするActiveSupport::MessageVerifier を使用してペイロードに署名し、正当なものに見せかけます。ruby POC.rb
このスクリプトは署名付きエクスプロイトトークンを生成し、脆弱な Rails アプリケーションに対して使用できます。
このプロジェクトは教育目的のみを意図しています。著者は、このコードによって引き起こされた誤用や損害について一切責任を負いません。
⚠️ ご自身の責任で使用してください!