Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-2098 — Nutzt die Remote-Codeausführung in Ruby on Rails Action Pack (CVE-2016-2098) aus, indem ein uneingeschränktes render() missbraucht wird, um über einen verwundbaren Parameter beliebige Shell-Befehle auszuführen. | Kitploit
Tools/GitHubGitHub/0x00-0x00/cve-2016-2098
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub0x00-0x00/cve-2016-2098

CVE-2016-2098

Nutzt die Remote-Codeausführung in Ruby on Rails Action Pack (CVE-2016-2098) aus, indem ein uneingeschränktes render() missbraucht wird, um über einen verwundbaren Parameter beliebige Shell-Befehle auszuführen.

Repository anzeigen
1641vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-2098

Action Pack in Ruby on Rails vor 3.2.22.2, 4.x vor 4.1.14.2 und 4.2.x vor 4.2.5.2 erlaubt es Remote-Angreifern, beliebigen Ruby-Code auszuführen, indem sie die uneingeschränkte Nutzung der render-Methode der Anwendung ausnutzen.

Ressourcen

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098

Verwendung

Um dieses Exploit-Skript zu verwenden, benötigen Sie drei Parameter. 1. Die Webseiten-URL des anfälligen Webservers. 2. Den anfälligen Parameter, der möglicherweise Befehle einschleust. 3. Einen Shell-Befehl, der auf dem entfernten Server ausgeführt werden soll.

Screenshot1

Nach erfolgreicher Ausführung des Exploits können Sie die Ausgabe Ihres Befehls irgendwo auf der Antwortseite lesen, wie unten dargestellt:

Screenshot2

Autor

Ich bin nicht der Autor der Schwachstelle.

Ich bin der Autor dieses in Golang geschriebenen Exploit-Programms.

Wenn Sie es verwenden oder in irgendeiner Weise modifizieren, entfernen Sie bitte nicht die Credits daraus.

Tool herunterladen