Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-5420 — एक भेद्यता किसी हमलावर को स्वचालित रूप से उत्पन्न डेवलपमेंट मोड गुप्त टोकन का अनुमान लगाने की अनुमति दे सकती है। | Kitploit
उपकरण/GitHubGitHub/j4k0m/cve-2019-5420
एन्क्रिप्शन/डिक्रिप्शन उपकरणपासवर्ड हमलेभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

एक भेद्यता किसी हमलावर को स्वचालित रूप से उत्पन्न डेवलपमेंट मोड गुप्त टोकन का अनुमान लगाने की अनुमति दे सकती है।

रिपॉजिटरी देखें
5125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-5420

एक भेद्यता किसी हमलावर को स्वचालित रूप से उत्पन्न डेवलपमेंट मोड सीक्रेट टोकन का अनुमान लगाने की अनुमति दे सकती है।

Ruby-on-Rails जब डेवलपमेंट मोड में चल रहा हो। डेवलपमेंट मोड में, किसी हमलावर के लिए सत्रों को सुरक्षित करने के लिए उपयोग की जाने वाली कुंजी का अनुमान लगाना संभव है।

डिक्रिप्शन:

कुंजी उत्पन्न करना:

Rails 3 वातावरण (development, test, production) का उपयोग करता है, जब कोई एप्लिकेशन डेवलपमेंट मोड का उपयोग करता है तो आप सीक्रेट टोकन का अनुमान लगाने और एन्क्रिप्टेड सत्र को डिक्रिप्ट करने में सक्षम होते हैं।

सत्र की सुरक्षा के लिए उपयोग की जाने वाली कुंजी एप्लिकेशन के नाम से प्राप्त होती है।

उदाहरण:

root@kitploit:~
rails new Jakom

Jakom: एप्लिकेशन का नाम।

इससे हम अनुमान लगा सकते हैं कि कुंजी जनरेशन विधि का आउटपुट है:

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

जैसा कि हम यहाँ देख सकते हैं:

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

कुंजी के साथ सत्र डिक्रिप्ट करें:

Rails में, सत्र AES-265-GCM के साथ एन्क्रिप्ट किए जाते हैं, यदि आपके पास कुंजी है तो आप सत्रों को डिक्रिप्ट/एन्क्रिप्ट कर सकते हैं।

अंतिम चीज़ जो आपको चाहिए वह सत्र का प्रारूप है:

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

डिक्रिप्शन उदाहरण:

जैसा कि हम यहाँ देख सकते हैं:

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

सत्र कुकी का पहला भाग एन्क्रिप्टेड डेटा है, दूसरा भाग IV है, तीसरा भाग GCM टैग (प्रमाणीकरण टैग) है। इन जानकारियों के साथ हम अपने सत्रों को सीधे डिक्रिप्ट कर सकते हैं: image

उदाहरण:

image

टूल डाउनलोड करें