
vista breve de la mala configuración de las propiedades de Ruby on Rails
Esta es una breve vista de la mala configuración de las propiedades de Ruby on Rails
a veces los desarrolladores olvidan deshabilitar este endpoint /rails/info/properties
si este endpoint está habilitado en el host, significa que un atacante puede ver parte o la totalidad de la siguiente información:
He creado una plantilla de nuclei para comprobar esta mala configuración; puedes usarla de la siguiente manera:
nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

los resultados también se verificaron manualmente para evitar falsos positivos
una muestra de un host sería similar a esto:
