Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ruby-advisory-db — समुदाय-अनुरक्षित डेटाबेस जो Ruby gems और runtimes के लिए सुरक्षा सलाहकार (security advisories) प्रदान करता है, जिसमें संरचित CVE/GHSA डेटा और पैच किए गए संस्करण (patched versions) शामिल हैं, जो भेद्यता ट्रैकिंग और ऑडिट एकीकरण के लिए उपयोगी है। | Kitploit
उपकरण/GitHubGitHub/rubysec/ruby-advisory-db
भेद्यता विश्लेषणखतरा खुफियापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubrubysec/ruby-advisory-db

ruby-advisory-db

समुदाय-अनुरक्षित डेटाबेस जो Ruby gems और runtimes के लिए सुरक्षा सलाहकार (security advisories) प्रदान करता है, जिसमें संरचित CVE/GHSA डेटा और पैच किए गए संस्करण (patched versions) शामिल हैं, जो भेद्यता ट्रैकिंग और ऑडिट एकीकरण के लिए उपयोगी है।

रिपॉजिटरी देखें
1.1k246868 दिन पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ruby एडवाइज़री डेटाबेस

Ruby एडवाइज़री डेटाबेस Ruby लाइब्रेरीज़ से संबंधित सभी सुरक्षा एडवाइज़रीज़ को संकलित करने का एक सामुदायिक प्रयास है। हम उम्मीद करते हैं कि अन्य लोग डेटा बनाएंगे, जैसे CVE, GHSA, OSVDB, cvss, या मूल भेद्यता जानकारी प्राप्त करना। अधिक विवरण यहाँ देखें।

आप [bundler-audit] का उपयोग करके इस डेटाबेस के विरुद्ध अपनी स्वयं की Gemfile.locks की जाँच कर सकते हैं।

Ruby सुरक्षा का समर्थन करें!

क्या आप किसी ऐसी भेद्यता के बारे में जानते हैं जो इस डेटाबेस में सूचीबद्ध नहीं है? एक issue खोलें या PR सबमिट करें।

निर्देशिका संरचना

डेटाबेस उन निर्देशिकाओं की एक सूची है जो [rubygems.org] पर Ruby लाइब्रेरीज़ के नामों से मेल खाती हैं। प्रत्येक निर्देशिका के भीतर Ruby लाइब्रेरी के लिए एक या अधिक एडवाइज़री फ़ाइलें होती हैं। इन एडवाइज़री फ़ाइलों का नामकरण एडवाइज़रीज़ के [CVE] या [GHSA] या [OSVDB] (legacy) पहचानकर्ता संख्या का उपयोग करके किया जाता है।

gems/:
  actionpack/:
    CVE-2014-0130.yml  CVE-2014-7818.yml  CVE-2014-7829.yml  CVE-2015-7576.yml
    CVE-2015-7581.yml  CVE-2016-0751.yml  CVE-2016-0752.yml
rubies/:
  jruby/:
    ...
  mruby/:
    ...
  ruby/:
    ...

gems/

gems/ निर्देशिका में उप-निर्देशिकाएँ होती हैं जो [rubygems.org] पर Ruby लाइब्रेरीज़ के नामों से मेल खाती हैं। प्रत्येक निर्देशिका के भीतर Ruby लाइब्रेरी के लिए एक या अधिक एडवाइज़री फ़ाइलें होती हैं। इन एडवाइज़री फ़ाइलों का नामकरण एडवाइज़रीज़ के [CVE] या [GHSA] ID का उपयोग करके किया जाता है।

rubies/

rubies/ निर्देशिका में प्रत्येक Ruby कार्यान्वयन के लिए उप-निर्देशिकाएँ होती हैं। प्रत्येक निर्देशिका के भीतर Ruby कार्यान्वयन के लिए एक या अधिक एडवाइज़री फ़ाइलें होती हैं। इन एडवाइज़री फ़ाइलों का नामकरण एडवाइज़रीज़ के [CVE] या [GHSA] ID का उपयोग करके किया जाता है।

उदाहरण

प्रत्येक एडवाइज़री फ़ाइल में [YAML] प्रारूप में एडवाइज़री जानकारी होती है। यहाँ कुछ उदाहरण एडवाइज़रीज़ दी गई हैं:

gems/actionpack/CVE-2023-22795.yml

---
gem: actionpack
cve: 2023-22795
ghsa: 8xww-x3g3-6jcv
url: https://github.com/rails/rails/releases/tag/v7.0.4.1
title: ReDoS based DoS vulnerability in Action Dispatch
date: 2023-01-18
description: |
  There is a possible regular expression based DoS vulnerability in Action
  Dispatch related to the If-None-Match header. This vulnerability has been
  assigned the CVE identifier CVE-2023-22795.

  Versions Affected: All
  Not affected: None
  Fixed Versions: 6.1.7.1, 7.0.4.1

  # Impact

  A specially crafted HTTP If-None-Match header can cause the regular
  expression engine to enter a state of catastrophic backtracking, when on a
  version of Ruby below 3.2.0. This can cause the process to use large amounts
  of CPU and memory, leading to a possible DoS vulnerability All users running
  an affected release should either upgrade or use one of the workarounds
  immediately.

  # Workarounds

  We recommend that all users upgrade to one of the FIXED versions. In the
  meantime, users can mitigate this vulnerability by using a load balancer or
  other device to filter out malicious If-None-Match headers before they reach
  the application.

  Users on Ruby 3.2.0 or greater are not affected by this vulnerability.
patched_versions:
  - "~> 5.2.8"
  - "~> 6.1.7, >= 6.1.7.1"
  - ">= 7.0.4.1"

rubies/ruby/CVE-2022-28739.yml

---
engine: ruby
cve: 2022-28739
url: https://www.ruby-lang.org/en/news/2022/04/12/buffer-overrun-in-string-to-float-cve-2022-28739/
title: Buffer overrun in String-to-Float conversion
date: 2022-04-12
description: |
  A buffer-overrun vulnerability is discovered in a conversion algorithm from a
  String to a Float. This vulnerability has been assigned the CVE identifier
  CVE-2022-28739. We strongly recommend upgrading Ruby.

  Due to a bug in an internal function that converts a String to a Float, some
  conversion methods like Kernel#Float and String#to_f could cause buffer
  over-read. A typical consequence is a process termination due to segmentation
  fault, but in a limited circumstances, it may be exploitable for illegal
  memory read.

  Please update Ruby to 2.6.10, 2.7.6, 3.0.4, or 3.1.2.
patched_versions:
  - ~> 2.6.10
  - ~> 2.7.6
  - ~> 3.0.4
  - '>= 3.1.2'

YAML स्कीमा

gems

  • gem [String] (आवश्यक): प्रभावित gem का नाम।
  • library [String] (वैकल्पिक): उस Ruby लाइब्रेरी का नाम जिससे प्रभावित gem संबंधित है।
  • framework [String] (वैकल्पिक): उस framework का नाम जिससे प्रभावित gem संबंधित है। (जैसे rails)
  • platform [String] (वैकल्पिक): यदि यह भेद्यता platform-विशिष्ट है, तो उस platform का नाम जिसे यह भेद्यता प्रभावित करती है (जैसे jruby)
  • cve [String] (वैकल्पिक): Common Vulnerabilities and Exposures (CVE) ID।
  • osvdb [Integer] (वैकल्पिक): Open Sourced Vulnerability Database (OSVDB) ID।
  • ghsa [String] (वैकल्पिक): GitHub Security Advisory (GHSA) ID।
  • url [String] (आवश्यक): पूर्ण एडवाइज़री का URL।
  • title [String] (आवश्यक): एडवाइज़री या व्यक्तिगत भेद्यता का शीर्षक। यह एक एकल-पंक्ति वाक्य होना चाहिए।
    • title: फ़ील्ड को 80 पर लाइन रैप करें।
  • date [Date] (आवश्यक): एडवाइज़री की सार्वजनिक प्रकटीकरण तिथि।
  • description [String] (आवश्यक): भेद्यता का वर्णन करने वाले एक या अधिक अनुच्छेद। इसमें कई अनुच्छेद हो सकते हैं।
    • यदि यह एक से अधिक वाक्य/पंक्ति है तो description: | का उपयोग करें।
    • descriptions: फ़ील्ड को 80 पर लाइन रैप करें।
    • description: फ़ील्ड में "POC", "PoC", या "Proof of Concept" शीर्षक अनुभाग (किसी भी केस में) शामिल न करें।
    • description: फ़ील्ड में "\n" या "%" का उपयोग न करें।
  • cvss_v2 [Float] (वैकल्पिक): भेद्यता के लिए [CVSSv2] स्कोर।
  • cvss_v3 [Float] (वैकल्पिक): भेद्यता के लिए [CVSSv3] स्कोर।
  • cvss_v4 [Float] (वैकल्पिक): भेद्यता के लिए [CVSSv4] स्कोर।
  • unaffected_versions [Array<String>] (वैकल्पिक): Ruby लाइब्रेरी के अप्रभावित संस्करणों के लिए संस्करण आवश्यकताएँ।
    • unaffected_versions संस्करण श्रेणियाँ उद्धृत होनी चाहिए (जैसे: ">= 1.2.3")।
  • patched_versions [Array<String>] (वैकल्पिक): Ruby लाइब्रेरी के पैच किए गए संस्करणों के लिए संस्करण आवश्यकताएँ।
    • patched_versions संस्करण श्रेणियाँ उद्धृत होनी चाहिए (जैसे: ">= 1.2.3")।
    • यदि आपके पास कोई पैच किए गए संस्करण पहचानकर्ता नहीं हैं तो patched_versions: को छोड़ दें।
  • related [Hash<Array<String>>] (वैकल्पिक): कभी-कभी एक एडवाइज़री कई urls और अन्य पहचानकर्ताओं को संदर्भित करती है। समर्थित कुंजियाँ: cve, ghsa, osvdb, और url
    • सभी समर्थित कुंजियाँ बाएँ मार्जिन से 4 रिक्त स्थान हैं।
    • cve, ghsa, और osvdb संबंधित फ़ील्ड URLs नहीं हैं।
  • notes [String] (वैकल्पिक): इस डेटाबेस में भेद्यता के शामिल होने से संबंधित आंतरिक नोट्स।

rubies

टूल डाउनलोड करें