Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
inspec_cve_2019_15224 — Exemple de profil InSpec pour détecter la présence d'un gem rest-client malveillant (CVE-2019-15224) | Kitploit
Outils/GitHubGitHub/chef-cft/inspec_cve_2019_15224
Scanners de VulnérabilitésAudit de ConfigurationAnalyse de MalwareSécurité de la Chaîne LogistiqueRéponse aux Incidents
GitHubchef-cft/inspec_cve_2019_15224

inspec_cve_2019_15224

Exemple de profil InSpec pour détecter la présence d'un gem rest-client malveillant (CVE-2019-15224)

Voir le dépôt
113il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

un gem rest-client malveillant

Le 19 août 2019, il a été découvert que le gem rest-client avait eu plusieurs versions publiées contenant du code malveillant. En découvrant le rest-client malveillant, plusieurs autres nouveaux gems se sont avérés contenir un code similaire.

Couverture :

  • https://www.securityweek.com/backdoor-found-rest-client-ruby-gem
  • https://www.theregister.co.uk/2019/08/20/ruby_gem_hacked/
  • https://www.macobserver.com/news/ruby-11-backdoors/

Ce dépôt est un exemple de la façon dont on pourrait utiliser InSpec pour créer des contrôles afin d'auditer les hôtes pour la présence de versions malveillantes de rest-client et des autres gems découverts lors de l'enquête. Les vérifications nécessitent un scan complet des structures de répertoires du système de fichiers. Parce que ce processus est lent, il est recommandé que ces contrôles ne soient pas ajoutés aux vérifications continues du système.

Télécharger l’outil