Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-23138 — Ruby on Railsのプロパティ設定ミスの概要 | Kitploit
ツール/GitHubGitHub/omaratallahh/cve-2023-23138
脆弱性分析情報収集ウェブセキュリティペネトレーションテスト設定ミス
GitHubomaratallahh/cve-2023-23138

CVE-2023-23138

Ruby on Railsのプロパティ設定ミスの概要

リポジトリを見る
23年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ruby-rail-properties CVE-2023-23138

これはRuby on Railsのプロパティ設定ミスに関する簡単な概要です。 開発者はこのエンドポイント/rails/info/propertiesを無効化し忘れることがあります。

このエンドポイントがホスト上で有効になっている場合、攻撃者は以下の情報の一部またはすべてを閲覧できることを意味します:

  • アプリケーションルート
  • 環境モード
  • データベースアダプター
  • データベーススキーマバージョン
  • Rubyバージョン
  • RubyGemsバージョン
  • Rackバージョン
  • Railsバージョン
  • JavaScriptランタイム
  • Active Recordバージョン
  • Action Packバージョン
  • Action Mailerバージョン
  • Active Supportバージョン
  • ミドルウェアのリスト

大規模スケールでのテスト

この設定ミスを確認するためのnucleiテンプレートを作成しました。以下のように使用できます:

nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

image

結果は誤検知を避けるために手動でも検証されました。

あるホストのサンプルは次のようなものになります:

image

ツールをダウンロード