macOS Ruby Applications Injection

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

RUBYOPT

Usando esta variável de ambiente, é possível adicionar novos parâmetros ao ruby sempre que ele for executado. Embora o parâmetro -e não possa ser usado para especificar código ruby a ser executado, é possível usar os parâmetros -I e -r para adicionar uma nova pasta ao caminho de bibliotecas a serem carregadas e, em seguida, especificar uma biblioteca para carregar.

Crie a biblioteca inject.rb em /tmp:

inject.rb
puts `whoami`

Last updated