Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
inspec_cve_2019_15224 — Ejemplo de perfil InSpec para detectar la presencia de una gem maliciosa rest-client (CVE-2019-15224) | Kitploit
Herramientas/GitHubGitHub/chef-cft/inspec_cve_2019_15224
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónAnálisis de MalwareSeguridad de Cadena de SuministroRespuesta a Incidentes
GitHubchef-cft/inspec_cve_2019_15224

inspec_cve_2019_15224

Ejemplo de perfil InSpec para detectar la presencia de una gem maliciosa rest-client (CVE-2019-15224)

Ver Repositorio
113hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

una gema rest-client maliciosa

El 19 de agosto de 2019, se descubrió que la gema rest-client había tenido varias versiones publicadas con código malicioso. Al descubrir el rest-client malicioso, se determinó que varias otras gemas nuevas llevaban código similar.

Cobertura:

  • https://www.securityweek.com/backdoor-found-rest-client-ruby-gem
  • https://www.theregister.co.uk/2019/08/20/ruby_gem_hacked/
  • https://www.macobserver.com/news/ruby-11-backdoors/

Este repositorio es un ejemplo de cómo se podría usar InSpec para crear controles que auditen hosts en busca de versiones maliciosas de rest-client y de las otras gemas descubiertas durante la investigación. Las comprobaciones requieren un escaneo de todas las estructuras de directorios del sistema de archivos. Debido a que este es un proceso lento, se recomienda que estos controles no se agreguen a las comprobaciones continuas del sistema.

Descargar herramienta