Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-23138 — Breve visão sobre má configuração de propriedades do Ruby on Rails | Kitploit
Ferramentas/GitHubGitHub/omaratallahh/cve-2023-23138
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubomaratallahh/cve-2023-23138

CVE-2023-23138

Breve visão sobre má configuração de propriedades do Ruby on Rails

Ver Repositório
22há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ruby-rail-properties CVE-2023-23138

Esta é uma visão resumida da má configuração das propriedades do Ruby on Rails às vezes, os desenvolvedores esquecem de desabilitar este endpoint /rails/info/properties

Se este endpoint estiver habilitado no host, isso significa que um atacante pode ver parte/toda a seguinte informação:

  • Application root
  • Environment mode
  • Database adapter
  • Database schema version
  • Ruby version
  • RubyGems version
  • Rack version
  • Rails version
  • JavaScript Runtime
  • Active Record version
  • Action Pack version
  • Action Mailer version
  • Active Support version
  • lista de middlewares

Teste em larga escala

Criei um template do nuclei para verificar essa má configuração. Você pode usá-lo da seguinte forma:

nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

image

Os resultados também foram verificados manualmente para evitar falsos positivos

uma amostra de um host seria semelhante a isto :

image

Baixar ferramenta