怎么解析基于Ruby on Rails的CVE-2019-5418漏洞
发表于:2025-02-06 作者:千家信息网编辑
千家信息网最后更新 2025年02月06日,今天就跟大家聊聊有关怎么解析基于Ruby on Rails的CVE-2019-5418漏洞,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。0x0
千家信息网最后更新 2025年02月06日怎么解析基于Ruby on Rails的CVE-2019-5418漏洞
今天就跟大家聊聊有关怎么解析基于Ruby on Rails的CVE-2019-5418漏洞,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。
0x00 简介
Ruby on Rails是一个 Web 应用程序框架,是一个相对较新的 Web 应用程序框架,构建在 Ruby 语言之上。它被宣传为现有企业框架的一个替代,而它的目标,就是让 Web 开发方面的生活,变得更轻松。
0x01 漏洞概述
这个漏洞主要是由于Ruby on Rails使用了指定参数的render file来渲染应用之外的视图,我们可以通过修改访问某控制器的请求包,通过"../../../../"来达到路径穿越的目的,然后再通过"{{"来进行模板查询路径的闭合,使得所要访问的文件被当做外部模板来解析。
0x02 影响版本
Rails 全版本
其中修复版本:
Rails 6.0.0.beta3,5.2.2.1,5.1.6.2,5.0.7.2,4.2.11.1
0x03 环境搭建
自行搭建:
直接使用vulhub进行搭建
git clone https://github.com/vulhub/vulhub.gitcd /vulhub/rails/CVE-2019-5418docker-compose up -d
访问http://ip:3000即可看到
0x04 漏洞利用
请求robots,Burp抓包
修改Accept参数为任意文件地址,如:
../../../../../../etc/passwd{{
其他利用方法,使用msf中的攻击模块:
看完上述内容,你们对怎么解析基于Ruby on Rails的CVE-2019-5418漏洞有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。
漏洞
内容
框架
版本
应用
参数
应用程序
文件
模板
程序
路径
企业
可以通过
地址
就是
开发方
控制器
方法
更多
模块
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
教育局网络安全巡查制度
计算机网络技术有哪些认知
网络技术信息服务
数据库配置灰度策略
软件开发工程师最高级
小学生网络安全话剧
网络安全手抄报带消防栓
严格执行国家网络安全和
网络安全考核占比要求
云计算和网络安全有可比性吗
关护苗网络安全教育有感
郑州市八中网络安全
无锡雷华网络技术有限公司客服
服务器管理员申请访问权限
苏州加固版阿里云服务器
高新区运营网络技术哪家好
软件开发培训的特殊性
郑州泽达软件开发
军事网络安全知识竞赛题库
怎么优化mysql数据库
一台电脑配置一个服务器吗
服务器配置和pc机有什么区别
c 数据库 框架源码下载
税控盘怎么检查服务器是否在维护
嘉定区专业网络技术卖价
远程管理口 戴尔服务器
数据库技术与应用理论基础是什么
查询数据库用户的密码
盐城网络安全证
网络安全前景csdn