
Prova de conceito de exploit para CVE-2016-0752, uma vulnerabilidade de execução remota de código no Ruby on Rails por meio de caminhos de renderização dinâmica. Inclui aplicativo vulnerável, etapas de exploração e referência ao módulo Metasploit.
Este aplicativo serve como uma Prova de Conceito vulnerável para explorar CVE-2016-0752. Para mais informações, consulte esta postagem no blog, que explica a vulnerabilidade, as etapas necessárias para explorá-la, a correção e um link para um módulo metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
URL vulnerável: http://localhost/users/dashboard