Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-5420 — Rails開発モードでのエクスプロイト。ターゲットアプリケーションについての知識があれば、攻撃者は自動生成された開発モードのシークレットトークンを推測することが可能です。このシークレットトークンは、他のRails内部機能と組み合わせて使用することで、リモートコード実行エクスプロイトへと昇格させることができます。 | Kitploit
ツール/GitHubGitHub/pentestical/cve-2019-5420
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubpentestical/cve-2019-5420

CVE-2019-5420

Rails開発モードでのエクスプロイト。ターゲットアプリケーションについての知識があれば、攻撃者は自動生成された開発モードのシークレットトークンを推測することが可能です。このシークレットトークンは、他のRails内部機能と組み合わせて使用することで、リモートコード実行エクスプロイトへと昇格させることができます。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-5420 PoC

開発モードのRails <5.2.2.1、<6.0.0.beta3におけるリモートコード実行の脆弱性により、攻撃者が自動生成された開発モードのシークレットトークンを推測できる可能性があります。このシークレットトークンは、他のRails内部機構と組み合わせてリモートコード実行エクスプロイトに昇格させることができます。CVE-2019-5420用のこのPoCコードは、リモートコード実行自体は行わず、管理者アカウントへの権限昇格を行います。

使い方

cookieの値をコピーし、11行目の"VALUE_OF_THE_COOKIE"に置き換えてください:

cookie = CGI.unescape "VALUE_OF_THE_COOKIE" # put in the value of your cookie here

さらに、"NAME::Application"をアプリケーションの名前に置き換えてください。たとえば、アプリケーション名が"test"の場合、"test::Application"になります:

secret = Digest::MD5.hexdigest("NAME::Application") # the name of the ruby on rails application, either bruteforce or have to be known directly

エクスプロイトを実行し、cookieの出力をコピーしてください。それをWebアプリケーションのcookieと置き換えてください:

ruby CVE-2019-5420.rb

ツールをダウンロード