黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2016-0752的概念验证漏洞利用,这是Ruby on Rails中通过动态渲染路径导致的远程代码执行漏洞。包含易受攻击的应用程序、漏洞利用步骤和Metasploit模块参考。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此应用作为利用 CVE-2016-0752 的易受攻击的概念验证。更多信息请参阅这篇博客文章,其中解释了该漏洞、利用所需步骤、修复方法以及一个 Metasploit 模块的链接。
echo "" > log/development.log # Clear out the log file rvm use 2.2.3 bundle rails s
漏洞 URL: http://localhost/users/dashboard