Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
inspec_cve_2019_15224 — दुर्भावनापूर्ण rest-client gem (CVE-2019-15224) की उपस्थिति का पता लगाने के लिए उदाहरण InSpec प्रोफ़ाइल | Kitploit
उपकरण/GitHubGitHub/chef-cft/inspec_cve_2019_15224
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगमालवेयर विश्लेषणआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubchef-cft/inspec_cve_2019_15224

inspec_cve_2019_15224

दुर्भावनापूर्ण rest-client gem (CVE-2019-15224) की उपस्थिति का पता लगाने के लिए उदाहरण InSpec प्रोफ़ाइल

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक दुर्भावनापूर्ण rest-client gem

19 अगस्त 2019 को यह पता चला कि rest-client gem के कई संस्करण दुर्भावनापूर्ण कोड युक्त प्रकाशित किए गए थे। दुर्भावनापूर्ण rest-client की खोज में, कई अन्य नए gems में भी समान कोड पाए गए।

कवरेज:

  • https://www.securityweek.com/backdoor-found-rest-client-ruby-gem
  • https://www.theregister.co.uk/2019/08/20/ruby_gem_hacked/
  • https://www.macobserver.com/news/ruby-11-backdoors/

यह रिपॉजिटरी इस बात का एक उदाहरण है कि कैसे कोई InSpec का उपयोग करके होस्टों पर rest-client के दुर्भावनापूर्ण संस्करणों तथा जांच के दौरान खोजे गए अन्य gems की उपस्थिति का ऑडिट करने के लिए नियंत्रण बना सकता है। जाँचों के लिए संपूर्ण फ़ाइलसिस्टम निर्देशिका संरचनाओं को स्कैन करना आवश्यक है। चूँकि यह एक धीमी प्रक्रिया है, इसलिए अनुशंसा की जाती है कि इन नियंत्रणों को निरंतर सिस्टम जाँचों में न जोड़ा जाए।

टूल डाउनलोड करें