Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-2098 — Эксплуатирует удаленное выполнение кода в Ruby on Rails Action Pack (CVE-2016-2098), злоупотребляя неограниченным render() для выполнения произвольных команд оболочки через уязвимый параметр. | Kitploit
Инструменты/GitHubGitHub/0x00-0x00/cve-2016-2098
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0x00-0x00/cve-2016-2098

CVE-2016-2098

Эксплуатирует удаленное выполнение кода в Ruby on Rails Action Pack (CVE-2016-2098), злоупотребляя неограниченным render() для выполнения произвольных команд оболочки через уязвимый параметр.

Репозиторий
16418 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-2098

Action Pack в Ruby on Rails до версий 3.2.22.2, 4.x до 4.1.14.2 и 4.2.x до 4.2.5.2 позволяет удалённым злоумышленникам выполнять произвольный код Ruby, используя неограниченное использование приложением метода render.

Ресурсы

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2098

Использование

Для использования этого эксплойта вам потребуются три параметра. 1. URL веб-страницы уязвимого веб-сервера. 2. Уязвимый параметр, который может внедрять команды. 3. Команда оболочки для выполнения на удалённом сервере.

Скриншот1

После успешного выполнения эксплойта вы сможете прочитать вывод вашей команды где-нибудь на странице ответа, как показано ниже:

Скриншот2

Автор

Я не являюсь автором уязвимости.

Я являюсь автором этой программы-эксплойта, написанной на Golang.

Если вы решите использовать её или модифицировать любым способом, пожалуйста, не удаляйте указание авторства.

Скачать инструмент