
Exploit de prova de conceito para CVE-2016-0752, uma vulnerabilidade de execução remota de código no Rails via render dinâmico, com instruções de configuração e referência a um módulo do Metasploit.
Este aplicativo serve como uma Prova de Conceito vulnerável para explorar CVE-2016-0752. Para mais informações, consulte este post no blog, que explica a vulnerabilidade, os passos necessários para explorá-la, a correção e um link para um módulo do metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
URL Vulnerável: http://localhost/users/dashboard