Ruby On Rails漏洞复现第二题(cve

访客4年前关于黑客接单565

0x01 漏洞详情

Ruby on Rails一套使用 Ruby 开发的,非常有生产力、维护性高、容易布署的Web 开发框架,是全世界 Web 应用程式开发的首选框架之一。

在控制器中通过render file形式来渲染应用之外的视图,且会根据用户传入的Accept头来确定文件具 *** 置。我们通过传入Accept: //etc/passwd{{来构成构造路径穿越漏洞,读取任意文件。{{的作用是闭合模板路径。

0x02 影响版本

Rails 6.0.0.beta3,5.2.2.1,5.1.6.2,5.0.7.2,4.2.11.1

0x03 漏洞利用

首先访问靶机地址http://219.153.49.228:40300/

image-20210315192207579.png

去网上找相关cve-2019-5418的文章,可以看到写的很详细

image-20210315192502638.png

那我们接下来进行实操,随便访问一个不存在的路径
image-20210315192804163.png
可以看到,确实报错了,然后泄露了robots路径,我们尝试访问
image-20210315192916162.png
在此页面使用burp抓包,发送到repeater,然后修改accpte为/https://www.freebuf.com/articles/etc/passwd{{
原本是这样的
image-20210315193407504.png

我们使用https://www.freebuf.com/articles/进行路径穿越,并且读取etc/passwd

payload: Accept: /https://www.freebuf.com/etc/passwd{{

成功读取到key值image-20210315193621891.png

相关文章

最常见的密码破解方法总结

黑客接单网:常见的10种破解方法 1、将屏幕记录下来 为了防止键盘记录工具,产生了使用鼠标和图片录入密码的方式,这时黑客可以通过木马程序将用户屏幕截屏下来然后记录鼠标点击的位置,通过记录鼠标...

比较有知识深度的app

有哪些能看比较有思想有深度的文章、知识和见解的手机APP?求推荐。有哪些能看比较有思想有深度的文章、知识和见解的手机APP?求推荐。展开?我。 中关村在线,了解科技知识。Viva杂志,很专业的知识。3...

mba数学(mba数学考试题)

数学:问题求解15题、条件充分性判断10题,每题3分,共75分。考试科目:包括“管理类联考综合能力”与“英语二”两科, MBA笔试联考中涉及的数学方面的题目大部分是高中数学的难度。但对工作多年的MBA...

怎样查自己手机是不是被黑客进了(黑客手机号码定位)-有没有便宜一点的黑客

怎样查自己手机是不是被黑客进了(黑客手机号码定位)-有没有便宜一点的黑客

怎样查自己手机是不是被黑客进了(黑客手机号码定位)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网...

哪里能找到黑客帮忙盗号(请黑客盗微信号/盗号

本收购案已获得双方公司董事会通过,还需经过美国、欧盟、日本主管机关核准,预计在今年年底前完成。而在收购后,博通将拥有赛门铁克品牌,并将之整合到该公司产品中。   外媒曾于7月初分别报导博通收购...

求黑客联系方式_抖音破解好友隐私版

用于考量关键字在网页页面上出現的总频次x关键字篇幅与别的文本的占比,一般 用百分数表明。相对性于网页页面总篇幅来讲,关键字出現的頻率越高,关键词搜索量也就越大。 许多 做SEO的工作人员都问过或是回应...