Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
heroku-CVE-2013-0333 — Scannt Heroku-Anwendungen auf eine kritische Rails-Remote-Code-Ausführung-Sicherheitslücke (CVE-2013-0333) und identifiziert nicht gepatchte Instanzen, die ein sofortiges Upgrade erfordern. | Kitploit
Tools/GitHubGitHub/heroku/heroku-cve-2013-0333
SchwachstellenscannerKonfigurationsprüfungWebsicherheitCloud-SicherheitFehlkonfiguration
GitHubheroku/heroku-cve-2013-0333

heroku-CVE-2013-0333

Scannt Heroku-Anwendungen auf eine kritische Rails-Remote-Code-Ausführung-Sicherheitslücke (CVE-2013-0333) und identifiziert nicht gepatchte Instanzen, die ein sofortiges Upgrade erfordern.

Repository anzeigen
233vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

heroku-CVE-2013-0333

Überprüfe alle deine Heroku-Apps, ob sie eine anfällige Version von Rails ausführen.

Hintergrund

Eine ernsthafte Sicherheitslücke wurde im Framework Ruby on Rails gefunden. Dieser Exploit betrifft nahezu alle Anwendungen, die Rails-Versionen 2.3 und 3.0 verwenden. Ein Patch wurde bereitgestellt.

Rails-Entwickler können eine vollständige Liste aller betroffenen Heroku-Anwendungen erhalten, indem sie dieses Skript ausführen. Die folgenden Rails-Versionen wurden gepatcht und gelten als sicher vor diesem Exploit:

  • 3.0.20
  • 2.3.16
  • 3.2.x
  • 3.1.x

Wenn Sie nicht aktualisieren, kann ein Angreifer trivial auf Ihre Anwendung, deren Daten zugreifen und beliebigen Code oder Befehle ausführen. Heroku empfiehlt, sofort auf eine gepatchte Version zu aktualisieren.

Anleitung

$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb

PGP-Signatur

Der PGP-Schlüssel des Heroku-Sicherheitsteams ist verfügbar unter https://policy.heroku.com/security

Tool herunterladen