POC详情: ecc4ed30b57daba80fc8356250044ae38f82ee34

来源
关联漏洞
标题: Ruby on Rails 输入验证错误漏洞 (CVE-2013-0156)
描述:Ruby on Rails是美国Rails团队的一套基于Ruby语言的开源Web应用框架。 Ruby on Rails存在输入验证错误漏洞,该漏洞源于没有正确限制字符串值的转换 ,允许远程攻击者进行注入并执行任意代码。
描述
crack repo from jnunemaker but with version 0.1.8 and rails CVE-2013-0156 vulnerability fixed
文件快照

[4.0K] /data/pocs/ecc4ed30b57daba80fc8356250044ae38f82ee34 ├── [1.3K] crack.gemspec ├── [ 863] History ├── [4.0K] lib │   ├── [4.0K] crack │   │   ├── [3.7K] json.rb │   │   ├── [ 424] util.rb │   │   └── [6.2K] xml.rb │   └── [ 140] crack.rb ├── [1.0K] LICENSE ├── [ 930] Rakefile ├── [1.5K] README.rdoc └── [4.0K] test ├── [ 70] crack_test.rb ├── [4.0K] data │   ├── [ 47K] twittersearch-firefox.json │   └── [ 46K] twittersearch-ie.json ├── [ 831] hash_test.rb ├── [3.2K] json_test.rb ├── [ 482] parser_test.rb ├── [1022] string_test.rb ├── [ 269] test_helper.rb └── [ 15K] xml_test.rb 4 directories, 18 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。