Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-2098 — Эксплойт proof-of-concept для CVE-2016-2098, демонстрирующий удалённое выполнение Ruby-кода через злоупотребление методом render в Rails; предназначен для тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/3rg1s/cve-2016-2098
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHub3rg1s/cve-2016-2098

CVE-2016-2098

Эксплойт proof-of-concept для CVE-2016-2098, демонстрирующий удалённое выполнение Ruby-кода через злоупотребление методом render в Rails; предназначен для тестирования безопасности и обучения.

Репозиторий
226 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-2098

Action Pack в Ruby on Rails до версий 3.2.22.2, 4.x до 4.1.14.2 и 4.2.x до 4.2.5.2 позволяет удаленным злоумышленникам выполнять произвольный Ruby-код, используя неограниченное использование метода render в приложении.

Класс

Ошибка проверки ввода

Авторы

Tobias Kraze из makandra и joernchen из Phenoelit

Использование

Внесите необходимые правки в код в соответствии с вашими потребностями.

Это не идеально, так как я продолжаю изучать Python.

Скачать инструмент