Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-5420-POC — cve-2019-5420 POC نص روبي بسيط | Kitploit
أدوات/GitHubGitHub/wildwestcybersecurity/cve-2019-5420-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubwildwestcybersecurity/cve-2019-5420-poc

cve-2019-5420-POC

cve-2019-5420 POC نص روبي بسيط

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
12منذ شهر واحدلم تتم المراجعة بعد
مشاركة

استغلال ActiveSupport في Rails (cve-2019-5420) POC (اعتبر هذا لتسلسل مع CVE-2019-5418!)

يتناسب بشكل رائع مع CVE-2019-5418!

لقطة شاشة POC

Screenshot

🚨 تحذير

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) يوضح تنفيذ الأوامر عن بُعد (RCE) في تطبيقات Ruby on Rails عبر إساءة استخدام ActiveSupport::MessageVerifier. استخدمه بمسؤولية!

📌 نظرة عامة

يستغل هذا البرنامج النصي ثغرات إلغاء التسلسل في ActiveSupport عن طريق استخدام كائن ERB مُعد خصيصًا ملفوف داخل DeprecatedInstanceVariableProxy. عندما يتم إلغاء تسلسل الحمولة الموقعة بواسطة تطبيق Rails ضعيف، يحدث تنفيذ كود Ruby عشوائي.

⚠️ إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني وقد يؤدي إلى عواقب قانونية شديدة.

🛠️ كيف يعمل

1️⃣ إنشاء مفتاح سري

  • يشتق البرنامج النصي من اسم تطبيق Rails معروف باستخدام تجزئة MD5.

2️⃣ إنشاء سر ActiveStorage

  • يستخدم ActiveSupport::KeyGenerator لإنشاء مفتاح توقيع.

3️⃣ إنشاء كائن ERB ضار

  • يُنشئ كائن غير مهيأ مع كود يتحكم به المهاجم.

4️⃣ التغليف في DeprecatedInstanceVariableProxy

  • يخفي الكائن الخبيث داخل غلاف بريء المظهر.

5️⃣ التوقيع وإنشاء رمز استغلال

  • يستخدم ActiveSupport::MessageVerifier لتوقيع الحمولة، مما يجعلها تبدو شرعية.

6️⃣ تحقيق تنفيذ الأوامر عن بُعد (RCE)

  • عند إلغاء التسلسل، ينفذ Rails حمولة المهاجم، مما يسمح بتنفيذ أوامر عشوائية.

🚀 الاستخدام

root@kitploit:~
ruby POC.rb

سينتج البرنامج النصي رمز استغلال موقّع، يمكن استخدامه ضد تطبيق Rails ضعيف.

🛡️ الإجراءات الوقائية

  • تدوير وتأمين لمنع المهاجمين من إنشاء حمولات موقعة.
  • ترقية Rails إلى أحدث إصدار (Rails 7+ لديه آليات تسلسل أكثر صرامة).
  • استخدم تسلسل JSON بدلاً من تسلسل Marshal لتجنب تحميل كائنات عشوائية.
  • تدقيق إلغاء التسلسل في التطبيق للتأكد من عدم إلغاء تسلسل إدخال المستخدم غير الموثوق.

📜 إخلاء مسؤولية قانوني

هذا المشروع مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار يسببها هذا الكود.

📚 المراجع

  • دليل أمان Rails
  • CWE-502: إلغاء تسلسل البيانات غير الموثوقة

⚠️ استخدمه على مسؤوليتك الخاصة!

تنزيل الأداة