与 CVE-2019-5418 完美搭配!

本仓库包含一个概念验证(PoC)漏洞利用,演示了通过滥用 ActiveSupport::MessageVerifier 在 Ruby on Rails 应用程序中实现远程代码执行(RCE)。请负责任地使用!
该脚本通过利用精心构造的 ERB 对象(包裹在 DeprecatedInstanceVariableProxy 中)来利用 ActiveSupport 反序列化漏洞。当受漏洞影响的 Rails 应用程序反序列化签名负载时,将触发任意 Ruby 代码执行。
本项目仅用于教育和研究目的。未经授权对非您拥有的系统使用属违法行为,可能导致严重的法律后果。
ActiveSupport::KeyGenerator 生成签名密钥。DeprecatedInstanceVariableProxy 中ActiveSupport::MessageVerifier 对负载进行签名,使其看起来合法。ruby POC.rb
该脚本将生成一个已签名的漏洞利用令牌,可用于攻击存在漏洞的 Rails 应用程序。
本项目仅用于教育目的。作者不对任何滥用或由此代码造成的损害负责。
⚠️ 使用风险自负!