== 针对 CVE-2013-0156 和 CVE-2013-0155 的 Rails PoC 漏洞利用代码
利用远程代码执行漏洞,构建了一个 Rails 3.2.10 应用程序。
=== 设置
安装 gem 依赖项并在 3002 端口上启动应用
$ bundle install $ rake db:migrate $ rails s -p 3002
直接访问 http://localhost:3002,那里会有关于如何进行的进一步说明。
== 许可证:
(MIT 许可证)
版权所有 (c) 2013:
特此授予任何人免费获得本软件及相关文档文件(以下简称“软件”)副本的权利,允许其不受限制地处理该软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售该软件的副本,并允许接受该软件的人员在遵守以下条件的情况下如此行事:
上述版权声明和本许可声明应包含在所有副本或该软件的重要部分中。
该软件按“原样”提供,不提供任何明示或暗示的保证,包括但不限于对适销性、特定用途的适用性以及不侵权的保证。在任何情况下,作者或版权持有人均不对任何索赔、损害赔偿或其他责任负责,无论这些责任是基于合同、侵权行为或其他原因,也不论这些责任是否源于或与软件或软件的使用或其他交易有关。