Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-23138 — रूबी ऑन रेल्स प्रॉपर्टीज के गलत कॉन्फ़िगरेशन का संक्षिप्त अवलोकन | Kitploit
उपकरण/GitHubGitHub/omaratallahh/cve-2023-23138
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubomaratallahh/cve-2023-23138

CVE-2023-23138

रूबी ऑन रेल्स प्रॉपर्टीज के गलत कॉन्फ़िगरेशन का संक्षिप्त अवलोकन

रिपॉजिटरी देखें
223 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ruby-rail-properties CVE-2023-23138

यह Ruby on Rails प्रॉपर्टीज के गलत कॉन्फ़िगरेशन का एक संक्षिप्त विवरण है। कभी-कभी डेवलपर्स इस एंडपॉइंट /rails/info/properties को अक्षम करना भूल जाते हैं।

यदि यह एंडपॉइंट होस्ट पर सक्षम था, तो इसका मतलब है कि एक हमलावर निम्नलिखित जानकारी का कुछ या पूरा भाग देख सकता है:

  • एप्लिकेशन रूट
  • पर्यावरण मोड
  • डेटाबेस एडेप्टर
  • डेटाबेस स्कीमा संस्करण
  • Ruby संस्करण
  • RubyGems संस्करण
  • Rack संस्करण
  • Rails संस्करण
  • JavaScript रनटाइम
  • Active Record संस्करण
  • Action Pack संस्करण
  • Action Mailer संस्करण
  • Active Support संस्करण
  • मिडलवेयर की सूची

बड़े पैमाने पर परीक्षण

मैंने इस गलत कॉन्फ़िगरेशन की जांच के लिए एक nuclei टेम्पलेट बनाया है, आप इसे इस प्रकार उपयोग कर सकते हैं:

nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

image

परिणामों को मैन्युअल रूप से सत्यापित किया गया ताकि झूठी सकारात्मकता से बचा जा सके।

एक होस्ट का नमूना इस प्रकार होगा:

image

टूल डाउनलोड करें