Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2019-5420-POC — cve-2019-5420 POC シンプルなRubyスクリプト | Kitploit
ツール/GitHubGitHub/wildwestcybersecurity/cve-2019-5420-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubwildwestcybersecurity/cve-2019-5420-poc

cve-2019-5420-POC

cve-2019-5420 POC シンプルなRubyスクリプト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
121ヶ月前未レビュー

Rails ActiveSupport Exploit (cve-2019-5420) POC (CVE-2019-5418 と連鎖させることを検討してください!)

CVE-2019-5418 と相性抜群です!

POC スクリーンショット

スクリーンショット

🚨 警告

このリポジトリには、ActiveSupport::MessageVerifier の悪用を介して Ruby on Rails アプリケーションで リモートコード実行(RCE) を実証する 概念実証(PoC)エクスプロイト が含まれています。責任を持って使用してください!

📌 概要

このスクリプトは、DeprecatedInstanceVariableProxy でラップされた 巧妙に細工された ERB オブジェクト を利用して、ActiveSupport のデシリアライゼーションの脆弱性 を悪用します。署名されたペイロードが脆弱な Rails アプリケーションによってデシリアライズされると、任意の Ruby コード実行 が発生します。

⚠️ 免責事項

このプロジェクトは教育および研究目的のみです。あなたが所有していないシステムに対する不正使用は違法であり、深刻な法的結果を招く可能性があります。

🛠️ 仕組み

1️⃣ 秘密鍵の生成

  • スクリプトは、MD5 ハッシュを使用して既知の Rails アプリケーション名から `` を導出します。

2️⃣ ActiveStorage シークレットの作成

  • ActiveSupport::KeyGenerator を使用して署名鍵を生成します。

3️⃣ 悪意のある ERB オブジェクトの作成

  • 初期化されていない `` オブジェクト を攻撃者が制御するコードで構築します。

4️⃣ DeprecatedInstanceVariableProxy でラップする

  • 悪意のあるオブジェクトを無害に見えるラッパーの中に隠します。

5️⃣ エクスプロイトトークンの署名と生成

  • ActiveSupport::MessageVerifier を使用してペイロードに署名し、正当なものに見せかけます。

6️⃣ リモートコード実行(RCE)の達成

  • デシリアライズされると、Rails が攻撃者のペイロードを実行し、任意のコマンド実行を可能にします。

🚀 使用方法

root@kitploit:~
ruby POC.rb

このスクリプトは署名付きエクスプロイトトークンを生成し、脆弱な Rails アプリケーションに対して使用できます。

🛡️ 緩和策

  • **秘密鍵をローテーションして保護する **`` 攻撃者が署名付きペイロードを生成するのを防ぐために。
  • Rails をアップグレードして最新バージョンにします(Rails 7+ にはより厳格なシリアライゼーションメカニズムがあります)。
  • Marshal シリアライゼーションの代わりに、JSON シリアライゼーションを使用して任意のオブジェクトの読み込みを回避します。
  • アプリケーションのデシリアライゼーションを監査して、信頼できないユーザー入力がデシリアライズされていないことを確認します。

📜 法的免責事項

このプロジェクトは教育目的のみを意図しています。著者は、このコードによって引き起こされた誤用や損害について一切責任を負いません。

📚 参考情報

  • Rails Security Guide
  • CWE-502: Deserialization of Untrusted Data

⚠️ ご自身の責任で使用してください!

ツールをダウンロード