Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-2098 — Эксплойт на Python для CVE-2016-2098, уязвимости удаленного выполнения кода в Ruby on Rails Action Pack из-за неограниченного использования метода render. | Kitploit
Инструменты/GitHubGitHub/3rg1s/cve-2016-2098
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHub3rg1s/cve-2016-2098

CVE-2016-2098

Эксплойт на Python для CVE-2016-2098, уязвимости удаленного выполнения кода в Ruby on Rails Action Pack из-за неограниченного использования метода render.

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-2098

Action Pack в Ruby on Rails до версий 3.2.22.2, 4.x до 4.1.14.2 и 4.2.x до 4.2.5.2 позволяет удаленным злоумышленникам выполнять произвольный Ruby-код, используя неограниченное использование метода render в приложении.

Класс

Ошибка проверки ввода

Авторы

Tobias Kraze из makandra и joernchen из Phenoelit

Использование

Внесите необходимые правки в код в соответствии с вашими потребностями.

Это не идеально, так как я продолжаю изучать Python.

Скачать инструмент