
CVE-2016-0752에 대한 개념 증명 익스플로잇, Rails 동적 렌더링 원격 코드 실행 취약점과 설정 지침 및 Metasploit 모듈 참조를 포함합니다.
이 앱은 CVE-2016-0752를 악용하기 위한 취약한 개념 증명(PoC) 역할을 합니다. 자세한 내용은 이 블로그 게시물을 참조하세요. 이 게시물은 취약점, 악용에 필요한 단계, 수정 방법 및 metasploit 모듈 링크를 설명합니다.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
취약한 URL: http://localhost/users/dashboard