Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rails-exploit-cve-2013-0156 — 基于引导启动的 Rails 3.2.10 环境,用于测试远程代码执行漏洞 CVE-2013-0156。 | Kitploit
工具/GitHubGitHub/bsodmike/rails-exploit-cve-2013-0156
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubbsodmike/rails-exploit-cve-2013-0156

rails-exploit-cve-2013-0156

基于引导启动的 Rails 3.2.10 环境,用于测试远程代码执行漏洞 CVE-2013-0156。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
5413年前尚未审核
分享

== 针对 CVE-2013-0156 和 CVE-2013-0155 的 Rails PoC 漏洞利用代码

利用远程代码执行漏洞,构建了一个 Rails 3.2.10 应用程序。

参考: https://github.com/ronin-ruby/ronin-ruby.github.com/blob/rails-pocs/blog/_posts/2013-01-09-rails-pocs.md

=== 设置

安装 gem 依赖项并在 3002 端口上启动应用

$ bundle install $ rake db:migrate $ rails s -p 3002

直接访问 http://localhost:3002,那里会有关于如何进行的进一步说明。

== 许可证:

(MIT 许可证)

版权所有 (c) 2013:

  • {Michael de Silva}[http://mwdesilva.com]

特此授予任何人免费获得本软件及相关文档文件(以下简称“软件”)副本的权利,允许其不受限制地处理该软件,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售该软件的副本,并允许接受该软件的人员在遵守以下条件的情况下如此行事:

上述版权声明和本许可声明应包含在所有副本或该软件的重要部分中。

该软件按“原样”提供,不提供任何明示或暗示的保证,包括但不限于对适销性、特定用途的适用性以及不侵权的保证。在任何情况下,作者或版权持有人均不对任何索赔、损害赔偿或其他责任负责,无论这些责任是基于合同、侵权行为或其他原因,也不论这些责任是否源于或与软件或软件的使用或其他交易有关。

下载工具