
Эксплойт типа proof-of-concept для CVE-2016-0752, уязвимости удаленного выполнения кода в динамическом рендеринге Rails, с инструкцией по установке и ссылкой на модуль Metasploit.
Это приложение служит уязвимым доказательством концепции для эксплуатации CVE-2016-0752. Дополнительную информацию можно найти в этой записи блога, где объясняется уязвимость, необходимые шаги для эксплуатации, исправление и ссылка на модуль metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
Уязвимый URL: http://localhost/users/dashboard