
Explora a execução remota de código no Ruby on Rails Action Pack (CVE-2016-2098) abusando do render() irrestrito para executar comandos arbitrários do shell por meio de um parâmetro vulnerável.
O Action Pack no Ruby on Rails anterior às versões 3.2.22.2, 4.x anteriores a 4.1.14.2 e 4.2.x anteriores a 4.2.5.2 permite que atacantes remotos executem código Ruby arbitrário ao aproveitar o uso irrestrito do método render por uma aplicação.
Para usar este script de exploit, você precisa de três parâmetros. 1. A URL da página web do servidor web vulnerável. 2. O parâmetro vulnerável que pode injetar comandos. 3. Um comando shell para executar no servidor remoto.

Após executar o exploit com sucesso, você poderá ler a saída do seu comando, em algum lugar na página de resposta, como abaixo:

Eu não sou o autor da vulnerabilidade.
Eu sou o autor deste programa de exploit escrito em Golang.
Se você decidir usá-lo ou modificá-lo de alguma forma, por favor, não remova os créditos dele.