
Breve panoramica sull'errata configurazione delle proprietà di Ruby on Rails
Questa è una breve panoramica sull'errata configurazione delle proprietà di ruby on rails
a volte gli sviluppatori dimenticano di disabilitare questo endpoint /rails/info/properties
Se questo endpoint è abilitato sull'host, significa che un attaccante può vedere parte/tutte le seguenti informazioni:
Ho creato un template nuclei per verificare questa errata configurazione; puoi usarlo come segue:
nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

I risultati sono stati inoltre verificati manualmente per evitare falsi positivi
Un esempio di un host sarebbe simile a questo :
