Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-2098 — Sfrutta la remote code execution di Ruby on Rails Action Pack (CVE-2016-2098) abusando di render() senza restrizioni per eseguire comandi shell arbitrari tramite un parametro vulnerabile. | Kitploit
Strumenti/GitHubGitHub/0x00-0x00/cve-2016-2098
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHub0x00-0x00/cve-2016-2098

CVE-2016-2098

Sfrutta la remote code execution di Ruby on Rails Action Pack (CVE-2016-2098) abusando di render() senza restrizioni per eseguire comandi shell arbitrari tramite un parametro vulnerabile.

Vedi Repository
16418 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2016-2098

Action Pack in Ruby on Rails precedente alla versione 3.2.22.2, 4.x precedente alla 4.1.14.2 e 4.2.x precedente alla 4.2.5.2 consente a un attaccante remoto di eseguire codice Ruby arbitrario sfruttando l'uso illimitato del metodo render da parte di un'applicazione.

Risorse

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098

Utilizzo

Per utilizzare questo script exploit, hai bisogno di tre parametri. 1. L'URL della pagina web del server web vulnerabile. 2. Il parametro vulnerabile che potrebbe iniettare comandi. 3. Un comando shell da eseguire sul server remoto.

Screenshot1

Dopo aver eseguito con successo l'exploit, potrai leggere l'output del tuo comando da qualche parte nella pagina di risposta, come mostrato di seguito:

Screenshot2

Autore

Non sono l'autore della vulnerabilità.

Sono l'autore di questo programma exploit scritto in Golang.

Se decidi di usarlo o modificarlo in qualsiasi modo, per favore non rimuovere i crediti.

Scarica lo strumento