
Rails 3.2.10 inicializado para testar o exploit de execução remota de código CVE-2013-0156
== Exploits de PoC do Rails para CVE-2013-0156 e CVE-2013-0155
Foi preparada uma aplicação Rails 3.2.10 com o exploit de execução remota de código.
Referência: https://github.com/ronin-ruby/ronin-ruby.github.com/blob/rails-pocs/blog/_posts/2013-01-09-rails-pocs.md
=== Configuração
Instale as dependências das gems e inicie a aplicação na porta 3002
$ bundle install $ rake db:migrate $ rails s -p 3002
Basta acessar http://localhost:3002, onde você encontrará mais instruções sobre como proceder.
== LICENÇA:
(A Licença MIT)
Copyright (c) 2013:
É concedida a permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o 'Software'), para lidar com o Software sem restrição, incluindo sem limitação, os direitos de usar, copiar, modificar, mesclar, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e de permitir que as pessoas às quais o Software é fornecido façam o mesmo, sujeito às seguintes condições:
O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.
O SOFTWARE É FORNECIDO 'NO ESTADO EM QUE SE ENCONTRA', SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU TITULARES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, QUER EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTES DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.