
Breve visão sobre má configuração de propriedades do Ruby on Rails
Esta é uma visão resumida da má configuração das propriedades do Ruby on Rails
às vezes, os desenvolvedores esquecem de desabilitar este endpoint /rails/info/properties
Se este endpoint estiver habilitado no host, isso significa que um atacante pode ver parte/toda a seguinte informação:
Criei um template do nuclei para verificar essa má configuração. Você pode usá-lo da seguinte forma:
nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

Os resultados também foram verificados manualmente para evitar falsos positivos
uma amostra de um host seria semelhante a isto :
