
Exploit de prova de conceito baseado em Bash para CVE-2016-2098, visando execução remota de código no Ruby on Rails Action Pack via método de renderização irrestrito.
Action Pack no Ruby on Rails anterior a 3.2.22.2, 4.x anterior a 4.1.14.2 e 4.2.x anterior a 4.2.5.2 permite que atacantes remotos executem código Ruby arbitrário ao explorar o uso irrestrito do método render por uma aplicação. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098
git clone https://github.com/its-arun/CVE-2016-2098.git
cd CVE-2016-2098
/bin/bash CVE-2016-2098.sh <website> <target_uri> <command>