Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
heroku-CVE-2013-0333 | Kitploit
ツール/GitHubGitHub/heroku/heroku-cve-2013-0333
脆弱性スキャナー構成監査ウェブセキュリティクラウドセキュリティ設定ミス
GitHubheroku/heroku-cve-2013-0333

heroku-CVE-2013-0333

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

heroku-CVE-2013-0333

すべてのHerokuアプリを調査し、脆弱性のあるバージョンのRailsを実行しているか確認します。

背景

Ruby on Rails フレームワークで深刻なセキュリティ脆弱性が発見されました。この脆弱性は、Rails 2.3 および 3.0 を実行しているほぼすべてのアプリケーションに影響を与え、パッチが提供されています。

Rails開発者は、このスクリプトを実行することで、影響を受けるすべてのHerokuアプリケーションの完全なリストを取得できます。以下のRailsバージョンがパッチ適用済みで、この脆弱性から安全であると見なされています:

  • 3.0.20
  • 2.3.16
  • 3.2.x
  • 3.1.x

アップグレードしない場合、攻撃者は簡単にアプリケーションとそのデータにアクセスし、任意のコードやコマンドを実行できます。Herokuは直ちにパッチ適用済みバージョンにアップグレードすることを推奨します。

使用方法

root@kitploit:~
$ git clone [email protected]:heroku/heroku-CVE-2013-0333.git
$ cd heroku-CVE-2013-0333
$ ruby heroku-CVE-2013-0333.rb

PGP署名

HerokuセキュリティチームのPGP鍵は、https://policy.heroku.com/security で入手できます。

ツールをダウンロード