Ruby On Rails漏洞复现第二题(cve

访客4年前关于黑客接单587

0x01 漏洞详情

Ruby on Rails一套使用 Ruby 开发的,非常有生产力、维护性高、容易布署的Web 开发框架,是全世界 Web 应用程式开发的首选框架之一。

在控制器中通过render file形式来渲染应用之外的视图,且会根据用户传入的Accept头来确定文件具 *** 置。我们通过传入Accept: //etc/passwd{{来构成构造路径穿越漏洞,读取任意文件。{{的作用是闭合模板路径。

0x02 影响版本

Rails 6.0.0.beta3,5.2.2.1,5.1.6.2,5.0.7.2,4.2.11.1

0x03 漏洞利用

首先访问靶机地址http://219.153.49.228:40300/

image-20210315192207579.png

去网上找相关cve-2019-5418的文章,可以看到写的很详细

image-20210315192502638.png

那我们接下来进行实操,随便访问一个不存在的路径
image-20210315192804163.png
可以看到,确实报错了,然后泄露了robots路径,我们尝试访问
image-20210315192916162.png
在此页面使用burp抓包,发送到repeater,然后修改accpte为/https://www.freebuf.com/articles/etc/passwd{{
原本是这样的
image-20210315193407504.png

我们使用https://www.freebuf.com/articles/进行路径穿越,并且读取etc/passwd

payload: Accept: /https://www.freebuf.com/etc/passwd{{

成功读取到key值image-20210315193621891.png

相关文章

黑客入侵工具(黑客入侵工具包)

黑客入侵工具(黑客入侵工具包)

本文目录一览: 1、黑客靠什么入侵电脑,工具还是DOS命令? 2、黑客必备的工具有哪些 3、HACK黑客常用哪些工具 4、电脑黑客的常用工具有哪些? 黑客靠什么入侵电脑,工具还是DOS命...

黑客公司去哪找-黑客教程网站(黑客教程网盘)

黑客公司去哪找-黑客教程网站(黑客教程网盘)

黑客公司去哪找相关问题 黑客教程网站相关问题 黑客怎么改qq密码 如何成为一名顶级黑客(世界顶级黑客排名) 电脑...

网上相信黑客买彩票被骗,黑客是如何入侵电脑的

网上相信黑客买彩票被骗,黑客是如何入侵电脑的

一、网上相信买彩票被骗黑客接单流程 1、接单方法因为把它放进去。我喜欢里纳克斯,但还有别的东西要用。网上相信买彩票被骗是如何入侵电脑的主要原因是设备的高成本超过了大多数黑客的财政资源,这是将计算机知识...

广东医科大学是一本吗(广州医科大学和广东医科大学是同一所学校吗

  广东省医科大是一本吗(广州市医科大和广东省医科大是同一所院校吗)一、广州市医科大   广州市医科大创立于1958年,原名为广州医学院,于2013年宣布改名为广州市医科大。广州市医科大是一因此 医药...

苏州拍婚纱照哪家好?十大排行版任你选择

苏州拍婚纱照哪家好?十大排行版任你选择

苏州婚纱摄影排行榜 有榜网(中国行业榜单数据服务商)榜单基于商户第三方平台数据,通过人工智能分析技术的信息服务平台。致力于通过大数据精确查询行业标杆、辅助消费决策,为用户寻找商户提供更多的参考标准。...

安卓手机怎么恢复微信聊天记录(微信聊天记录恢复)

安卓手机怎么恢复微信聊天记录(微信聊天记录恢复),什么时候,你会察觉到你对一个人有了喜欢的感觉呢? 对我来说,可能是,当我第一次忍不住收藏了一条,对方发出的消息吧。 前几天,我们发起了一次关于「微...