Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-23138 — Kurzer Überblick über Fehlkonfigurationen von Ruby-on-Rails-Eigenschaften | Kitploit
Tools/GitHubGitHub/omaratallahh/cve-2023-23138
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfiguration
GitHubomaratallahh/cve-2023-23138

CVE-2023-23138

Kurzer Überblick über Fehlkonfigurationen von Ruby-on-Rails-Eigenschaften

Repository anzeigen
22vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ruby-rail-properties CVE-2023-23138

Dies ist ein kurzer Überblick über die Fehlkonfiguration der Ruby-on-Rails-Properties. Manchmal vergessen Entwickler, diesen Endpunkt /rails/info/properties zu deaktivieren.

Wenn dieser Endpunkt auf dem Host aktiviert ist, bedeutet das, dass ein Angreifer einen Teil oder alle der folgenden Informationen einsehen kann:

  • Anwendungs-Stammverzeichnis
  • Umgebungsmodus
  • Datenbank-Adapter
  • Datenbank-Schema-Version
  • Ruby-Version
  • RubyGems-Version
  • Rack-Version
  • Rails-Version
  • JavaScript-Laufzeitumgebung
  • Active Record-Version
  • Action Pack-Version
  • Action Mailer-Version
  • Active Support-Version
  • Liste der Middlewares

Testen im großen Maßstab

Ich habe eine Nuclei-Vorlage erstellt, um diese Fehlkonfiguration zu prüfen. Du kannst sie wie folgt verwenden:

nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

image

Die Ergebnisse wurden außerdem manuell verifiziert, um Fehlalarme (False Positives) zu vermeiden.

Ein Beispiel für einen Host würde ähnlich wie folgt aussehen:

image

Tool herunterladen