Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
heroku-CVE-2013-0333 — Scannt Heroku-Anwendungen auf eine kritische Rails-Remote-Code-Ausführung-Sicherheitslücke (CVE-2013-0333) und identifiziert nicht gepatchte Instanzen, die ein sofortiges Upgrade erfordern. | Kitploit
Tools/GitHubGitHub/heroku/heroku-cve-2013-0333
SchwachstellenscannerKonfigurationsprüfungWebsicherheitCloud-SicherheitFehlkonfiguration
GitHubheroku/heroku-cve-2013-0333

heroku-CVE-2013-0333

Scannt Heroku-Anwendungen auf eine kritische Rails-Remote-Code-Ausführung-Sicherheitslücke (CVE-2013-0333) und identifiziert nicht gepatchte Instanzen, die ein sofortiges Upgrade erfordern.

Repository anzeigen
224vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

heroku-CVE-2013-0333

Überprüfe alle deine Heroku-Apps, ob sie eine anfällige Version von Rails ausführen.

Hintergrund

Eine ernsthafte Sicherheitslücke wurde im Framework Ruby on Rails gefunden. Dieser Exploit betrifft nahezu alle Anwendungen, die Rails-Versionen 2.3 und 3.0 verwenden. Ein Patch wurde bereitgestellt.

Rails-Entwickler können eine vollständige Liste aller betroffenen Heroku-Anwendungen erhalten, indem sie dieses Skript ausführen. Die folgenden Rails-Versionen wurden gepatcht und gelten als sicher vor diesem Exploit:

  • 3.0.20
  • 2.3.16
  • 3.2.x
  • 3.1.x

Wenn Sie nicht aktualisieren, kann ein Angreifer trivial auf Ihre Anwendung, deren Daten zugreifen und beliebigen Code oder Befehle ausführen. Heroku empfiehlt, sofort auf eine gepatchte Version zu aktualisieren.

Anleitung

root@kitploit:~
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb

PGP-Signatur

Der PGP-Schlüssel des Heroku-Sicherheitsteams ist verfügbar unter

https://policy.heroku.com/security
Tool herunterladen