Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
heroku-CVE-2013-0333 — يفحص تطبيقات Heroku بحثًا عن ثغرة أمنية حرجة في Rails تسمح بتنفيذ أكواد عن بُعد (CVE-2013-0333) ويحدد الحالات غير المصححة التي تتطلب ترقية فورية. | Kitploit
أدوات/GitHubGitHub/heroku/heroku-cve-2013-0333
ماسحات الثغرات الأمنيةتدقيق التكوينأمن الويبأمن السحابةسوء التكوين
GitHubheroku/heroku-cve-2013-0333

heroku-CVE-2013-0333

يفحص تطبيقات Heroku بحثًا عن ثغرة أمنية حرجة في Rails تسمح بتنفيذ أكواد عن بُعد (CVE-2013-0333) ويحدد الحالات غير المصححة التي تتطلب ترقية فورية.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

heroku-CVE-2013-0333

افحص جميع تطبيقات Heroku الخاصة بك لترى إن كانت تعمل بإصدار ضعيف من Rails

خلفية

تم اكتشاف ثغرة أمنية خطيرة في إطار Ruby on Rails. يؤثر هذا الاستغلال تقريبًا على جميع التطبيقات التي تعمل بإصدارات Rails 2.3 و3.0، وقد تم إصدار تصحيح لها.

يمكن لمطوري Rails الحصول على قائمة كاملة بجميع تطبيقات Heroku المتأثرة عن طريق تشغيل هذا البرنامج النصي. تم تصحيح الإصدارات التالية من Rails وتعتبر آمنة من هذا الاستغلال:

  • 3.0.20
  • 2.3.16
  • 3.2.x
  • 3.1.x

إذا لم تقم بالترقية، يمكن للمهاجم الوصول بسهولة إلى تطبيقك وبياناته وتنفيذ أوامر أو أكواد عشوائية. توصي Heroku بالترقية الفورية إلى إصدار مصحح.

تعليمات

root@kitploit:~
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb

توقيع PGP

مفتاح PGP لفريق أمان Heroku متاح على https://policy.heroku.com/security

تنزيل الأداة