macOS Ruby Applications Injection
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Bu ortam değişkenini kullanarak, ruby her çalıştırıldığında yeni parametreler eklemek mümkündür. -e
parametresi ruby kodu belirtmek için kullanılamasa da, -I
ve -r
parametrelerini kullanarak yükleme yolu için yeni bir klasör eklemek ve ardından yüklemek için bir kütüphane belirtmek mümkündür.
/tmp
dizininde inject.rb
kütüphanesini oluşturun:
Herhangi bir yere aşağıdaki gibi bir ruby script oluşturun:
Arbitrary bir ruby betiğinin bunu yüklemesini sağlayın:
Eğlenceli bir gerçek, --disable-rubyopt
parametresi ile bile çalışıyor:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)