Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-23138 — Aperçu succinct des mauvaises configurations de propriétés Ruby on Rails. | Kitploit
Outils/GitHubGitHub/omaratallahh/cve-2023-23138
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise Configuration
GitHubomaratallahh/cve-2023-23138

CVE-2023-23138

Aperçu succinct des mauvaises configurations de propriétés Ruby on Rails.

Voir le dépôt
22il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ruby-rail-properties CVE-2023-23138

Ceci est un bref aperçu de la mauvaise configuration des propriétés de Ruby on Rails. Parfois, les développeurs oublient de désactiver ce point de terminaison /rails/info/properties.

Si ce point de terminaison est activé sur l'hôte, cela signifie qu'un attaquant peut voir une partie ou la totalité des informations suivantes :

  • Racine de l'application
  • Mode d'environnement
  • Adaptateur de base de données
  • Version du schéma de base de données
  • Version de Ruby
  • Version de RubyGems
  • Version de Rack
  • Version de Rails
  • Runtime JavaScript
  • Version d'Active Record
  • Version d'Action Pack
  • Version d'Action Mailer
  • Version d'Active Support
  • Liste des middlewares

Test à grande échelle

J'ai créé un template nuclei pour vérifier cette mauvaise configuration. Vous pouvez l'utiliser comme suit :

nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

image

Les résultats ont également été vérifiés manuellement pour éviter les faux positifs.

Un exemple d'un hôte ressemblerait à ceci :

image

Télécharger l’outil