Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/debalinax64/cve-2016-2098
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdebalinax64/cve-2016-2098

CVE-2016-2098

CVE-2016-2098 - Ruby on RailsにおけるRCEのPoC: bashにおける不適切な入力検証 (CVE-2016-2098)。リモート攻撃者は、アプリケーションがレンダーメソッドを無制限に使用していることを悪用して、任意のRubyコードを実行できます。

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-2098

Ruby on Rails の Action Pack において、バージョン 3.2.22.2 未満、4.x 系の 4.1.14.2 未満、および 4.2.x 系の 4.2.5.2 未満では、アプリケーションが render メソッドを無制限に使用していることを利用して、リモートの攻撃者が任意の Ruby コードを実行できる脆弱性があります (RCE)

https://nvd.nist.gov/vuln/detail/CVE-2016-2098

使い方

git clone https://github.com/Debalinax64/CVE-2016-2098.git

cd CVE-2016-2098

/bin/bash ruby-on-rail-RCE.sh < website> <target_uri> < command>

Example: /bin/bash ruby-on-rail-RCE.sh "http://target.com" "pages?id" "pwd"

ツールをダウンロード