
CVE-2016-0752에 대한 개념 증명 익스플로잇, Ruby on Rails의 동적 렌더 경로를 통한 원격 코드 실행 취약점입니다. 취약한 앱, 익스플로잇 단계, Metasploit 모듈 참조를 포함합니다.
이 앱은 CVE-2016-0752를 악용하기 위한 취약한 PoC(Proof of Concept) 역할을 합니다. 자세한 내용은 이 블로그 게시물을 참조하세요. 해당 게시물에는 취약점, 악용에 필요한 단계, 수정 방법, Metasploit 모듈 링크가 설명되어 있습니다.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
취약 URL: http://localhost/users/dashboard