Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
inspec_cve_2019_15224 — 悪意のあるrest-client gem(CVE-2019-15224)の存在を検出するInSpecプロファイルの例 | Kitploit
ツール/GitHubGitHub/chef-cft/inspec_cve_2019_15224
脆弱性スキャナー構成監査マルウェア分析サプライチェーンセキュリティインシデントレスポンス
GitHubchef-cft/inspec_cve_2019_15224

inspec_cve_2019_15224

悪意のあるrest-client gem(CVE-2019-15224)の存在を検出するInSpecプロファイルの例

リポジトリを見る
117年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

悪意のある rest-client gem

2019年8月19日、rest-client gemに悪意のあるコードを含むいくつかのバージョンが公開されていたことが判明しました。悪意のあるrest-clientの発見に伴い、他のいくつかの新しいgemにも同様のコードが含まれていることが確認されました。

関連記事:

  • https://www.securityweek.com/backdoor-found-rest-client-ruby-gem
  • https://www.theregister.co.uk/2019/08/20/ruby_gem_hacked/
  • https://www.macobserver.com/news/ruby-11-backdoors/

このリポジトリは、InSpecを使用して、悪意のあるバージョンのrest-clientおよび調査中に発見された他のgemがホストに存在するかどうかを監査するためのコントロールを作成する方法の一例です。チェックでは、ファイルシステムのディレクトリ構造全体をスキャンする必要があります。この処理は低速なため、これらのコントロールを継続的なシステムチェックに追加しないことをお勧めします。

ツールをダウンロード