
CVE-2016-2098에 대한 개념 증명 익스플로잇으로, Rails render 메서드 남용을 통한 원격 Ruby 코드 실행을 시연합니다. 보안 테스트 및 교육 목적으로 제작되었습니다.
Ruby on Rails 3.2.22.2 이전, 4.x 4.1.14.2 이전, 4.2.x 4.2.5.2 이전의 Action Pack은 애플리케이션에서 render 메서드를 제한 없이 사용하는 것을 악용하여 원격 공격자가 임의의 Ruby 코드를 실행할 수 있도록 합니다.
Input Validation Error
makandra의 Tobias Kraze와 Phenoelit의 joernchen
코드를 필요에 맞게 수정하십시오.
이것은 제가 지속적으로 Python을 배우는 중이므로 완벽하지 않습니다.