
Краткий обзор неправильной конфигурации свойств Ruby on Rails
Это краткий обзор небезопасной конфигурации свойств Ruby on Rails — иногда разработчики забывают отключить конечную точку /rails/info/properties
Если эта конечная точка включена на хосте, это означает, что злоумышленник может увидеть часть или всю следующую информацию:
Я создал шаблон nuclei для проверки этой неверной конфигурации. Вы можете использовать его следующим образом:
nuclei -l <путь к доменам> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

Результаты также были вручную проверены, чтобы избежать ложных срабатываний.
Пример одного хоста может выглядеть так:
