Advertisement

墨者靶场---3,Ruby On Rails漏洞复现第一题(CVE-2018-3760)

阅读量:

背景介绍

Ruby on Rails is a renowned Ruby Web development framework, and it utilizes Sprockets as its static file server within the development environment. A Sprocket is a Ruby library designed to compile and distribute static resource files.


实训目标

  1. 掌握通过漏洞编号定位漏洞详情的方法;
  2. 深入理解Ruby On Rails框架中CVE-2018-3760漏洞是如何形成的机制;
  3. 深入掌握并应用Ruby OnRails框架中CVE-2018-3760漏洞的具体利用方法。

解题方向

利用已知漏洞读取文件passwd


漏洞说明

Ruby On Rails在开发环境中采用了Sprockets作为静态文件服务器配置,默认情况下已启用此功能。Ruby On Rails被公认为最著名的Ruby Web开发框架之一,在性能优化方面具有显著优势。而Sprockets作为一个编译及分发静态资源文件的Ruby库,在这一过程中发挥着关键作用。值得注意的是,在Sprockets

全部评论 (0)

还没有任何评论哟~