mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
10 lines
497 B
Markdown
10 lines
497 B
Markdown
# Ruby Tricks
|
||
|
||
{{#include ../../banners/hacktricks-training.md}}
|
||
|
||
## Завантаження файлів для RCE
|
||
|
||
Як пояснено в [this article](https://www.offsec.com/blog/cve-2024-46986/), завантаження файлу `.rb` у чутливі каталоги, такі як `config/initializers/`, може призвести до віддаленого виконання коду (RCE) в додатках Ruby on Rails.
|
||
|
||
{{#include ../../banners/hacktricks-training.md}}
|