
cve-2019-5420 POC script ruby simples
Combina perfeitamente com CVE-2019-5418!

Este repositório contém um exploit de prova de conceito (PoC) demonstrando execução remota de código (RCE) em aplicações Ruby on Rails através do abuso do ActiveSupport::MessageVerifier. Use com responsabilidade!
Este script explora vulnerabilidades de desserialização do ActiveSupport ao utilizar um objeto ERB criado encapsulado em DeprecatedInstanceVariableProxy. Quando a carga útil assinada é desserializada por uma aplicação Rails vulnerável, ocorre a execução arbitrária de código Ruby.
Este projeto é apenas para fins educacionais e de pesquisa. O uso não autorizado contra sistemas que você não possui é ilegal e pode resultar em graves consequências legais.
ActiveSupport::KeyGenerator para gerar uma chave de assinatura.DeprecatedInstanceVariableProxyActiveSupport::MessageVerifier para assinar a carga útil, fazendo-a parecer legítima.ruby POC.rb
O script gerará um token de exploit assinado, que pode ser usado contra uma aplicação Rails vulnerável.
Este projeto destina-se apenas a fins educacionais. O autor não é responsável por qualquer uso indevido ou danos causados por este código.
⚠️ Use por sua conta e risco!