Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2019-5420-POC — cve-2019-5420 POC简单ruby脚本 | Kitploit
工具/GitHubGitHub/wildwestcybersecurity/cve-2019-5420-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubwildwestcybersecurity/cve-2019-5420-poc

cve-2019-5420-POC

cve-2019-5420 POC简单ruby脚本

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
121个月前尚未审核

Rails ActiveSupport 漏洞利用 (cve-2019-5420) PoC(可用于链式攻击 CVE-2019-5418!)

与 CVE-2019-5418 完美搭配!

PoC 截图

Screenshot

🚨 警告

本仓库包含一个概念验证(PoC)漏洞利用,演示了通过滥用 ActiveSupport::MessageVerifier 在 Ruby on Rails 应用程序中实现远程代码执行(RCE)。请负责任地使用!

📌 概述

该脚本通过利用精心构造的 ERB 对象(包裹在 DeprecatedInstanceVariableProxy 中)来利用 ActiveSupport 反序列化漏洞。当受漏洞影响的 Rails 应用程序反序列化签名负载时,将触发任意 Ruby 代码执行。

⚠️ 免责声明

本项目仅用于教育和研究目的。未经授权对非您拥有的系统使用属违法行为,可能导致严重的法律后果。

🛠️ 工作原理

1️⃣ 生成密钥

  • 脚本通过 MD5 哈希从已知的 Rails 应用程序名称推导出 ``。

2️⃣ 创建 ActiveStorage 密钥

  • 使用 ActiveSupport::KeyGenerator 生成签名密钥。

3️⃣ 创建恶意 ERB 对象

  • 构造一个未初始化的 `` 对象及攻击者控制的代码。

4️⃣ 包裹在 DeprecatedInstanceVariableProxy 中

  • 将恶意对象隐藏在看似无害的包装器中。

5️⃣ 签名并生成漏洞利用令牌

  • 使用 ActiveSupport::MessageVerifier 对负载进行签名,使其看起来合法。

6️⃣ 实现远程代码执行(RCE)

  • 反序列化时,Rails 执行攻击者的负载,从而实现任意命令执行。

🚀 使用方法

root@kitploit:~
ruby POC.rb

该脚本将生成一个已签名的漏洞利用令牌,可用于攻击存在漏洞的 Rails 应用程序。

🛡️ 缓解措施

  • 轮换并安全存储 ``,防止攻击者生成签名的负载。
  • 升级 Rails 至最新版本(Rails 7+ 具有更严格的序列化机制)。
  • 使用 JSON 序列化代替 Marshal 序列化,以避免加载任意对象。
  • 审计应用程序反序列化,确保不受信任的用户输入不会被反序列化。

📜 法律免责声明

本项目仅用于教育目的。作者不对任何滥用或由此代码造成的损害负责。

📚 参考资料

  • Rails 安全指南
  • CWE-502:不可信数据的反序列化

⚠️ 使用风险自负!

下载工具