
تعديل لوحدة Metasploit لـ RCE في Ruby-On-Rails Console CVE-2015-3224
هذه وحدة من وحدات Metasploit.
نعم، هذه الوحدة مضمنة في Metasploit. لكن باستخدام هذه الوحدة لا يمكنك الحصول على تنفيذ أوامر عشوائي.
أعني، يمكنك فقط إنشاء حمولات reverse/bind shell بها. كنت بحاجة لتنفيذ أوامر مباشرة في الصدفة. لذا قمت بتعديل وحدة Metasploit بحيث أصبحت قادرة الآن على تنفيذ أوامر مفردة في النظام.
لتثبيت هذه الوحدة يمكنك تشغيل سكريبت التثبيت التلقائي الذي طورته لتثبيتها بسرعة في Metasploit الخاص بك.
./install.sh
ثم سيكون الاستغلال في إطار Metasploit الخاص بك! ابحث عنه باستخدام "search ruby-on-rails" أو "search cve-2015-3224"

ليس لدي أي حقوق لهذا CVE ولا لوحدة Metasploit نفسها. هذا مجرد اختراق قمت به ليناسب احتياجاتي وقد يكون ما كنت تبحث عنه.