Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
inspec_cve_2019_15224 — Exemplo de perfil InSpec para detectar a presença de uma gem rest-client maliciosa (CVE-2019-15224) | Kitploit
Ferramentas/GitHubGitHub/chef-cft/inspec_cve_2019_15224
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoAnálise de MalwareSegurança da Cadeia de SuprimentosResposta a Incidentes
GitHubchef-cft/inspec_cve_2019_15224

inspec_cve_2019_15224

Exemplo de perfil InSpec para detectar a presença de uma gem rest-client maliciosa (CVE-2019-15224)

Ver Repositório
1112há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

uma gem rest-client maliciosa

Em 19 de agosto de 2019, foi descoberto que a gem rest-client teve várias versões publicadas contendo código malicioso. Ao descobrir o rest-client malicioso, várias outras novas gems foram determinadas como portadoras de código semelhante.

Cobertura:

  • https://www.securityweek.com/backdoor-found-rest-client-ruby-gem
  • https://www.theregister.co.uk/2019/08/20/ruby_gem_hacked/
  • https://www.macobserver.com/news/ruby-11-backdoors/

Este repositório é um exemplo de como alguém poderia usar o InSpec para criar controles para auditar hosts quanto à presença de versões maliciosas do rest-client e das outras gems descobertas durante a investigação. As verificações exigem uma varredura de toda a estrutura de diretórios do sistema de arquivos. Por ser um processo lento, é recomendado que esses controles não sejam adicionados a verificações contínuas do sistema.

Baixar ferramenta