
Proof-of-concept exploit для CVE-2016-0752, уязвимости удаленного выполнения кода в Ruby on Rails через динамические пути рендеринга. Включает уязвимое приложение, шаги эксплуатации и ссылку на модуль Metasploit.
Это приложение служит уязвимым доказательством концепции для эксплуатации CVE-2016-0752. Для получения дополнительной информации обратитесь к этой записи в блоге, в которой объясняется уязвимость, шаги, необходимые для эксплуатации, исправление и ссылка на модуль metasploit.
echo "" > log/development.log # Clear out the log file
rvm use 2.2.3
bundle
rails s
Vulnerable URL: http://localhost/users/dashboard