mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
10 lines
492 B
Markdown
10 lines
492 B
Markdown
# Ruby Tricks
|
||
|
||
{{#include ../../banners/hacktricks-training.md}}
|
||
|
||
## ファイルアップロードによるRCE
|
||
|
||
[この記事](https://www.offsec.com/blog/cve-2024-46986/)で説明されているように、`config/initializers/`のような敏感なディレクトリに`.rb`ファイルをアップロードすると、Ruby on Railsアプリケーションでリモートコード実行(RCE)につながる可能性があります。
|
||
|
||
{{#include ../../banners/hacktricks-training.md}}
|