
रूबी ऑन रेल्स प्रॉपर्टीज के गलत कॉन्फ़िगरेशन का संक्षिप्त अवलोकन
यह Ruby on Rails प्रॉपर्टीज के गलत कॉन्फ़िगरेशन का एक संक्षिप्त विवरण है।
कभी-कभी डेवलपर्स इस एंडपॉइंट /rails/info/properties को अक्षम करना भूल जाते हैं।
यदि यह एंडपॉइंट होस्ट पर सक्षम था, तो इसका मतलब है कि एक हमलावर निम्नलिखित जानकारी का कुछ या पूरा भाग देख सकता है:
मैंने इस गलत कॉन्फ़िगरेशन की जांच के लिए एक nuclei टेम्पलेट बनाया है, आप इसे इस प्रकार उपयोग कर सकते हैं:
nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

परिणामों को मैन्युअल रूप से सत्यापित किया गया ताकि झूठी सकारात्मकता से बचा जा सके।
एक होस्ट का नमूना इस प्रकार होगा:
