Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-23138 — Breve panoramica sull'errata configurazione delle proprietà di Ruby on Rails | Kitploit
Strumenti/GitHubGitHub/omaratallahh/cve-2023-23138
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione Errata
GitHubomaratallahh/cve-2023-23138

CVE-2023-23138

Breve panoramica sull'errata configurazione delle proprietà di Ruby on Rails

Vedi Repository
23 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ruby-rail-properties CVE-2023-23138

Questa è una breve panoramica sull'errata configurazione delle proprietà di ruby on rails a volte gli sviluppatori dimenticano di disabilitare questo endpoint /rails/info/properties

Se questo endpoint è abilitato sull'host, significa che un attaccante può vedere parte/tutte le seguenti informazioni:

  • Root dell'applicazione
  • Modalità ambiente
  • Adapter del database
  • Versione dello schema del database
  • Versione di Ruby
  • Versione di RubyGems
  • Versione di Rack
  • Versione di Rails
  • Runtime JavaScript
  • Versione di Active Record
  • Versione di Action Pack
  • Versione di Action Mailer
  • Versione di Active Support
  • Elenco dei middleware

Test su larga scala

Ho creato un template nuclei per verificare questa errata configurazione; puoi usarlo come segue:

nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

image

I risultati sono stati inoltre verificati manualmente per evitare falsi positivi

Un esempio di un host sarebbe simile a questo :

image

Scarica lo strumento