Sploitus

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RUBYSEC-RUBY-ADVISORY-DB
# Ruby Advisory Database

Die Ruby Advisory Database ist eine Gemeinschaftsinitiative, um alle Sicherheitshinweise zu sammeln, die für Ruby-Bibliotheken relevant sind. Wir erwarten, dass andere die Daten erstellen, wie z. B. CVE-, GHSA-, OSVDB-, CVSS- oder ursprüngliche Schwachstelleninformationen. Weitere Details finden Sie HIER.

Sie können Ihre eigenen Gemfile.locks mit dieser Datenbank überprüfen, indem Sie bundler-audit verwenden.

## Unterstützen Sie Ruby Security!

Kennen Sie eine Schwachstelle, die nicht in dieser Datenbank aufgeführt ist? Eröffnen Sie ein Issue oder reichen Sie einen PR ein.

## Verzeichnisstruktur

Die Datenbank ist eine Liste von Verzeichnissen, die den Namen der Ruby-Bibliotheken auf rubygems.org entsprechen. In jedem Verzeichnis befinden sich eine oder mehrere Advisory-Dateien für die Ruby-Bibliothek. Diese Advisory-Dateien werden anhand der CVE\- oder GHSA\- oder OSVDB\- (Legacy) Kennnummer der Advisories benannt.

root@kitploit:~
    
    
    gems/:
      actionpack/:
        CVE-2014-0130.yml  CVE-2014-7818.yml  CVE-2014-7829.yml  CVE-2015-7576.yml
        CVE-2015-7581.yml  CVE-2016-0751.yml  CVE-2016-0752.yml
    rubies/:
      jruby/:
        ...
      mruby/:
        ...
      ruby/:
        ...