Ruby On Rails代码执行漏洞(CVE-2020-8163)技术分析与研判防护

漏洞简介

Ruby on Rails是Rails团队的一套基于Ruby语言的开源Web应用框架。

Ruby on Rails 5.0.1之前版本存在代码注入漏洞。远程攻击者可利用该漏洞发送特制请求执行任意代码。

影响范围

Rails  < 5.0.1

环境搭建

参考https://github.com/QianliZLP/CVE-2020-8163-即可

漏洞复现

Exp:

exploit.rb

#

你可能感兴趣的:(【一】病毒木马·防护处置·蓝队,ruby,on,rails,安全,web安全)