Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rails-cve-2017-17917 | Kitploit
Strumenti/GitHubGitHub/matiasarenhard/rails-cve-2017-17917
Analisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubmatiasarenhard/rails-cve-2017-17917

rails-cve-2017-17917

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

rails-cve-2017-17917

Il progetto dimostra la replica di una vulnerabilità di SQL injection nel parametro id e successivamente fornisce informazioni su come mitigare e risolvere questo problema di sicurezza. https://www.cvedetails.com/cve/CVE-2017-17917/?q=CVE-2017-17917

Stack:

root@kitploit:~
  Ruby: 3.2.2
  Rails: 7.0.8
  Docker 24.0.5
  Docker-Compose 1.29.2
  PostgreSQL

CVE-2017-17917

image

Abbiamo selezionato questa CVE per evidenziare la persistente ricorrenza di questo problema nelle ultime versioni di Rails, ribadendo la sua rilevanza nelle best practice di sviluppo.

Schema dell'ambiente per replicare la vulnerabilità

Diagrama sem nome drawio(1)

Istruzioni per replicare questa vulnerabilità.

Requisiti:

root@kitploit:~
  docker
  docker-compose

Passaggi per creare un progetto:

root@kitploit:~
  sudo docker-compose build

image

root@kitploit:~
  sudo docker-compose run web bundle install

image

root@kitploit:~
  sudo docker-compose run web rails db:create db:migrate db:seed

image

root@kitploit:~
  sudo docker-compose up

image

Vai su http://localhost:3000/

image

image

Parametro di SQL injection 1 OR id > 1

image

Valutazione dei rischi della vulnerabilità in un ambiente di produzione.

Con questa SQL injection, un attaccante può recuperare dati utente a cui normalmente non avrebbe accesso.
grado di difficoltà di esecuzione: facile

Conclusione

Il problema risiede nel metodo del controller, in particolare quando si invoca una clausola where come segue:
@clients = Client.where("id = #{params[:id_search]}")
Link al codice

Il problema si risolve utilizzando il seguente approccio:
@clients = Client.where(id: "#{params[:id_search]}")
Link al codice

Test

root@kitploit:~
  sudo docker-compose run web rspec

image

Scarica lo strumento