Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-23138 — Ruby on Rails 属性配置错误的简要视图 | Kitploit
工具/GitHubGitHub/omaratallahh/cve-2023-23138
漏洞分析信息收集Web安全渗透测试错误配置
GitHubomaratallahh/cve-2023-23138

CVE-2023-23138

Ruby on Rails 属性配置错误的简要视图

查看仓库
223年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ruby-rail-properties CVE-2023-23138

这是 Ruby on Rails 属性错误配置的简要说明,有时开发者忘记禁用此端点 /rails/info/properties

如果该端点在主机上启用,则意味着攻击者可以看到部分或全部以下信息:

  • 应用程序根目录
  • 环境模式
  • 数据库适配器
  • 数据库 schema 版本
  • Ruby 版本
  • RubyGems 版本
  • Rack 版本
  • Rails 版本
  • JavaScript 运行时
  • Active Record 版本
  • Action Pack 版本
  • Action Mailer 版本
  • Active Support 版本
  • 中间件列表

大规模测试

我创建了一个 nuclei 模板来检查此错误配置,你可以按如下方式使用:

nuclei -l <path of domains> -t ruby-rail-properties.yaml -rl 3000 -bs 3000

image

结果也经过手动验证以避免误报

一个主机的示例如下所示:

image

下载工具