macOS Ruby Applications Injection

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

RUBYOPT

Usando esta variable de entorno es posible añadir nuevos parámetros a ruby cada vez que se ejecuta. Aunque el parámetro -e no se puede usar para especificar código ruby a ejecutar, es posible usar los parámetros -I y -r para añadir una nueva carpeta al camino de carga de las bibliotecas y luego especificar una biblioteca para cargar.

Crea la biblioteca inject.rb en /tmp:

inject.rb
puts `whoami`

Última actualización