492 B
Raw Blame History

Ruby Tricks

{{#include ../../banners/hacktricks-training.md}}

ファイルアップロードによるRCE

この記事で説明されているように、config/initializers/のような敏感なディレクトリに.rbファイルをアップロードすると、Ruby on Railsアプリケーションでリモートコード実行RCEにつながる可能性があります。

{{#include ../../banners/hacktricks-training.md}}