Ruby on Rails 中 Action Pack 在 3.2.22.2 之前、4.x 在 4.1.14.2 之前以及 4.2.x 在 4.2.5.2 之前的版本中,允许远程攻击者通过利用应用程序对 render 方法的无限制使用来执行任意 Ruby 代码。
要使用此漏洞利用脚本,您需要三个参数。 1. 目标 Web 服务器的网页 URL。 2. 可能注入命令的易受攻击参数。 3. 要在远程服务器上执行的 shell 命令。

成功执行漏洞利用后,您将能够在响应页面的某处看到命令的输出,如下所示:

我不是该漏洞的作者。
我是此用 Go 语言编写的漏洞利用程序的作者。
如果您决定使用或修改它,请勿从中移除署名。