Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-2098 — CVE-2016-2098 - برهان المفهوم (POC) لثغرة تنفيذ الأكواد عن بُعد (RCE) في Ruby on Rails: التحقق غير السليم من الإدخال (CVE-2016-2098) في bash. يمكن للمهاجمين عن بُعد تنفيذ أكواد Ruby عشوائية من خلال استغلال استخدام التطبيق غير المقيد لطريقة render. | Kitploit
أدوات/GitHubGitHub/debalinax64/cve-2016-2098
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdebalinax64/cve-2016-2098

CVE-2016-2098

CVE-2016-2098 - برهان المفهوم (POC) لثغرة تنفيذ الأكواد عن بُعد (RCE) في Ruby on Rails: التحقق غير السليم من الإدخال (CVE-2016-2098) في bash. يمكن للمهاجمين عن بُعد تنفيذ أكواد Ruby عشوائية من خلال استغلال استخدام التطبيق غير المقيد لطريقة render.

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-2098

Action Pack في Ruby on Rails قبل 3.2.22.2، و4.x قبل 4.1.14.2، و4.2.x قبل 4.2.5.2 يسمح للمهاجمين عن بُعد بتنفيذ كود Ruby عشوائي من خلال استغلال الاستخدام غير المقيّد لطريقة render في التطبيق (RCE)

https://nvd.nist.gov/vuln/detail/CVE-2016-2098

الاستخدام

git clone https://github.com/Debalinax64/CVE-2016-2098.git

cd CVE-2016-2098

/bin/bash ruby-on-rail-RCE.sh < website> <target_uri> < command>

مثال: /bin/bash ruby-on-rail-RCE.sh "http://target.com" "pages?id" "pwd"

تنزيل الأداة