Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-5420 — Uma vulnerabilidade pode permitir que um invasor adivinhe o token secreto de modo de desenvolvimento gerado automaticamente. | Kitploit
Ferramentas/GitHubGitHub/j4k0m/cve-2019-5420
Ferramentas de Criptografia/DescriptografiaAtaques de SenhaAnálise de VulnerabilidadesExploração de Aplicações WebTestes de Penetração
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

Uma vulnerabilidade pode permitir que um invasor adivinhe o token secreto de modo de desenvolvimento gerado automaticamente.

Ver Repositório
5há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-5420

Uma vulnerabilidade pode permitir que um atacante adivinhe o token secreto gerado automaticamente no modo de desenvolvimento.

Ruby-on-Rails quando está sendo executado em modo de desenvolvimento. No modo de desenvolvimento, é possível para um atacante adivinhar a chave usada para proteger as sessões.

Decriptação:

Geração da chave:

O Rails utiliza 3 ambientes (desenvolvimento, teste, produção), quando uma aplicação usa o modo de desenvolvimento você consegue adivinhar o token secreto e decriptar a sessão criptografada.

A chave usada para proteger a sessão é derivada do nome da aplicação.

Exemplo:

root@kitploit:~
rails new Jakom

Jakom: Nome da Aplicação.

Com isso podemos adivinhar que a chave é a saída do método de geração:

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

Como podemos ver aqui:

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

Decriptar a sessão com a chave:

No Rails, as sessões são criptografadas com AES-265-GCM, se você tiver a chave pode decriptar/criptografar sessões.

A última coisa que você precisará é o formato da sessão:

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

Exemplo de decriptação:

Como podemos ver aqui:

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

A primeira parte do cookie de sessão são os dados criptografados, a segunda parte é o IV, a terceira parte é a tag GCM (Authentication Tag). Com essas informações podemos decriptar nossas sessões diretamente: image

Exemplo:

image

Baixar ferramenta