Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-5420 — Una vulnerabilidad puede permitir que un atacante adivine el token secreto de modo de desarrollo generado automáticamente. | Kitploit
Herramientas/GitHubGitHub/j4k0m/cve-2019-5420
Herramientas de Cifrado/DescifradoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Penetración
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

Una vulnerabilidad puede permitir que un atacante adivine el token secreto de modo de desarrollo generado automáticamente.

Ver Repositorio
512hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-5420

Una vulnerabilidad puede permitir a un atacante adivinar el token secreto de modo de desarrollo generado automáticamente.

Ruby-on-Rails cuando se ejecuta en modo de desarrollo. En modo de desarrollo, es posible que un atacante adivine la clave utilizada para proteger las sesiones.

Descifrado:

Generación de clave:

Rails utiliza 3 entornos (development, test, production), cuando una aplicación utiliza el modo de desarrollo puedes adivinar el token secreto y descifrar la sesión cifrada.

La clave utilizada para proteger la sesión se deriva del nombre de la aplicación.

Ejemplo:

root@kitploit:~
rails new Jakom

Jakom: Nombre de la aplicación.

Por esto podemos adivinar que la clave es la salida del método de generación:

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

Como podemos ver aquí:

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

Descifrar la sesión con la clave:

En Rails, las sesiones se cifran con AES-265-GCM; si tienes la clave, puedes descifrar/cifrar sesiones.

Lo último que necesitarás es el formato de la sesión:

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

Ejemplo de descifrado:

Como podemos ver aquí:

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

La primera parte de la cookie de sesión son los datos cifrados, la segunda parte es el IV, la tercera parte es la etiqueta GCM (Authentication Tag). Con esa información podemos descifrar nuestras sesiones directamente: image

Ejemplo:

image

Descargar herramienta