Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
heroku-CVE-2013-0333 — Analyse les applications Heroku pour une vulnérabilité critique d'exécution de code à distance dans Rails (CVE-2013-0333) et identifie les instances non corrigées nécessitant une mise à niveau immédiate. | Kitploit
Outils/GitHubGitHub/heroku/heroku-cve-2013-0333
Scanners de VulnérabilitésAudit de ConfigurationSécurité WebSécurité CloudMauvaise Configuration
GitHubheroku/heroku-cve-2013-0333

heroku-CVE-2013-0333

Analyse les applications Heroku pour une vulnérabilité critique d'exécution de code à distance dans Rails (CVE-2013-0333) et identifie les instances non corrigées nécessitant une mise à niveau immédiate.

Voir le dépôt
224il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

heroku-CVE-2013-0333

Inspectez toutes vos applications heroku pour voir si elles exécutent une version vulnérable de Rails

Contexte

Une grave faille de sécurité a été découverte dans le framework Ruby on Rails. Cette exploitation affecte la quasi-totalité des applications utilisant les versions 2.3 et 3.0 de Rails, et un correctif a été mis à disposition.

Les développeurs Rails peuvent obtenir une liste complète de toutes leurs applications Heroku affectées en exécutant ce script. Les versions suivantes de Rails ont été corrigées et sont considérées comme sûres face à cette exploitation :

  • 3.0.20
  • 2.3.16
  • 3.2.x
  • 3.1.x

Si vous ne mettez pas à jour, un attaquant peut accéder facilement à votre application, à ses données et exécuter du code ou des commandes arbitraires. Heroku recommande de passer immédiatement à une version corrigée.

Instructions

root@kitploit:~
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb

Signature PGP

La clé PGP de l'équipe de sécurité Heroku est disponible sur https://policy.heroku.com/security

Télécharger l’outil