
CVE-2016-2098 POC simples escrito em bash
Action Pack no Ruby on Rails anterior a 3.2.22.2, 4.x anterior a 4.1.14.2 e 4.2.x anterior a 4.2.5.2 permite que atacantes remotos executem código Ruby arbitrário ao explorar o uso irrestrito do método render por uma aplicação. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098
git clone https://github.com/its-arun/CVE-2016-2098.git
cd CVE-2016-2098
/bin/bash CVE-2016-2098.sh <website> <target_uri> <command>