
Exploit in Rails Development Mode. With some knowledge of a target application it is possible for an attacker to guess the automatically generated development mode secret token. This secret token can be used in combination with other Rails internals to escalate to a remote code execution exploit.
Уязвимость удаленного выполнения кода в режиме разработки Rails <5.2.2.1, <6.0.0.beta3 может позволить злоумышленнику угадать автоматически сгенерированный секретный токен режима разработки. Этот секретный токен может быть использован в сочетании с другими внутренними механизмами Rails для создания эксплойта удаленного выполнения кода. Данный код PoC для CVE-2019-5420 повышает привилегии до учетной записи администратора без самого удаленного выполнения кода.
Скопируйте значение cookie и замените им "VALUE_OF_THE_COOKIE" в строке 11:
cookie = CGI.unescape "VALUE_OF_THE_COOKIE" # put in the value of your cookie here
Кроме того, замените "NAME::Application" на имя вашего приложения. Например, если имя приложения "test", то будет "test::Application":
secret = Digest::MD5.hexdigest("NAME::Application") # the name of the ruby on rails application, either bruteforce or have to be known directly
Запустите эксплойт и скопируйте вывод cookie. Замените им cookie веб-приложения:
ruby CVE-2019-5420.rb