Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-2098 — CVE-2016-2098 - POC of RCE Ruby on Rails: Improper Input Validation (CVE-2016-2098) in bash. Remote attackers can execute arbitrary Ruby code by leveraging an application's unrestricted use of the render method. | Kitploit
Инструменты/GitHubGitHub/debalinax64/cve-2016-2098
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdebalinax64/cve-2016-2098

CVE-2016-2098

CVE-2016-2098 - POC of RCE Ruby on Rails: Improper Input Validation (CVE-2016-2098) in bash. Remote attackers can execute arbitrary Ruby code by leveraging an application's unrestricted use of the render method.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-2098

Action Pack в Ruby on Rails до версий 3.2.22.2, 4.x до 4.1.14.2 и 4.2.x до 4.2.5.2 позволяет удаленным злоумышленникам выполнять произвольный Ruby-код, используя неограниченное использование метода render в приложении (RCE)

https://nvd.nist.gov/vuln/detail/CVE-2016-2098

Использование

git clone https://github.com/Debalinax64/CVE-2016-2098.git

cd CVE-2016-2098

/bin/bash ruby-on-rail-RCE.sh < website> <target_uri> < command>

Пример: /bin/bash ruby-on-rail-RCE.sh "http://target.com" "pages?id" "pwd"# CVE-2016-2098

Action Pack в Ruby on Rails до версий 3.2.22.2, 4.x до 4.1.14.2 и 4.2.x до 4.2.5.2 позволяет удаленным злоумышленникам выполнять произвольный Ruby-код, используя неограниченное использование метода render в приложении (RCE)

https://nvd.nist.gov/vuln/detail/CVE-2016-2098

Использование

git clone https://github.com/Debalinax64/CVE-2016-2098.git

cd CVE-2016-2098

/bin/bash ruby-on-rail-RCE.sh < website> <target_uri> < command>

Пример: /bin/bash ruby-on-rail-RCE.sh "http://target.com" "pages?id" "pwd"

Скачать инструмент