Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-2098 — Explora a execução remota de código no Ruby on Rails Action Pack (CVE-2016-2098) abusando do render() irrestrito para executar comandos arbitrários do shell por meio de um parâmetro vulnerável. | Kitploit
Ferramentas/GitHubGitHub/0x00-0x00/cve-2016-2098
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub0x00-0x00/cve-2016-2098

CVE-2016-2098

Explora a execução remota de código no Ruby on Rails Action Pack (CVE-2016-2098) abusando do render() irrestrito para executar comandos arbitrários do shell por meio de um parâmetro vulnerável.

Ver Repositório
1641há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2016-2098

O Action Pack no Ruby on Rails anterior às versões 3.2.22.2, 4.x anteriores a 4.1.14.2 e 4.2.x anteriores a 4.2.5.2 permite que atacantes remotos executem código Ruby arbitrário ao aproveitar o uso irrestrito do método render por uma aplicação.

Recursos

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098

Uso

Para usar este script de exploit, você precisa de três parâmetros. 1. A URL da página web do servidor web vulnerável. 2. O parâmetro vulnerável que pode injetar comandos. 3. Um comando shell para executar no servidor remoto.

Captura de tela 1

Após executar o exploit com sucesso, você poderá ler a saída do seu comando, em algum lugar na página de resposta, como abaixo:

Captura de tela 2

Autor

Eu não sou o autor da vulnerabilidade.

Eu sou o autor deste programa de exploit escrito em Golang.

Se você decidir usá-lo ou modificá-lo de alguma forma, por favor, não remova os créditos dele.

Baixar ferramenta