Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-3224 — استغلال CVE-2015-3224 - تنفيذ الأوامر عن بُعد عبر وحدة تحكم Rails | Kitploit
أدوات/GitHubGitHub/squ4nch/cve-2015-3224
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

استغلال CVE-2015-3224 - تنفيذ الأوامر عن بُعد عبر وحدة تحكم Rails

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2015-3224 - تنفيذ الأوامر عن بُعد عبر وحدة تحكم Rails

تنفيذ بلغة JavaScript (Node.js) لاستغلال الثغرة CVE-2015-3224. تستهدف هذه الأداة تطبيقات Ruby on Rails التي تشغل إصدارات ضعيفة من حزمة web-console، مما يسمح بتنفيذ الأوامر عن بُعد (RCE) بدون مصادقة.

حول الثغرة

تسمح CVE-2015-3224 لمهاجم بتجاوز حماية القائمة البيضاء لعناوين IP الخاصة بحزمة web-console في Rails.

web-console هي أداة تصحيح أخطاء مخصصة للاستخدام أثناء التطوير فقط. بشكل افتراضي، تقيّد الوصول إلى عنوان IP 127.0.0.1 (localhost). ومع ذلك، تتحقق الإصدارات الضعيفة من عنوان IP الخاص بالعميل بناءً على رأس HTTP X-Forwarded-For دون تحقق صحيح.

من خلال إنشاء طلب بعنوان IP مزيف محدد (مثل 0000::1)، يمكن للمهاجم خداع التطبيق ليعتقد أن الطلب قادم من مصدر محلي موثوق. ونظرًا لأن وحدة التحكم تقوم بتقييم كود Ruby، يؤدي ذلك مباشرة إلى تنفيذ الأوامر عن بُعد (RCE).

كيف يعمل

تقوم هذه الأداة النصية بأتمتة عملية الاستغلال في خطوتين رئيسيتين:

  1. الاستطلاع واستخراج المسار:

    • تفرض الأداة خطأ 404 على الهدف لتشغيل صفحة تصحيح Rails.
    • تقوم بتحليل استجابة HTML لاستخراج data-remote-path المخفي، وهو معرف جلسة فريد مطلوب للتفاعل مع وحدة التحكم.
  2. حقن الحمولة:

    • تنشئ طلب PUT إلى مسار وحدة التحكم المكتشف.
    • تحقن رأس X-Forwarded-For: 0000::1 لتجاوز فحص IP.
    • ترسل الأمر الذي يحدده المستخدم داخل معامل input (بصيغة مشفّرة بشكل صحيح كجسم نموذج URL).
    • أخيرًا، تستخرج وتنظف مخرجات الأمر من استجابة JSON.

المتطلبات الأساسية

  • Node.js (الإصدار 18 أو أعلى موصى به لدعم fetch الأصلي).

الاستخدام

استنسخ المستودع وشغّل النص البرمجي مباشرة باستخدام Node.js:

root@kitploit:~
# الصيغة
node exploit.js [TARGET_URL] [COMMAND]

# مثال
node exploit.js http://vulnerable-site.com "uname -a"

مثال على المخرجات

root@kitploit:~
[*] الهدف: http://vulnerable-site.com
[*] الأمر: whoami
[+] تم العثور على مسار وحدة التحكم: console/repl_sessions/cd984a0d............

[+] مخرجات الأمر:
---------------------------------------------------

webrick

---------------------------------------------------

التخفيف

لإصلاح هذه الثغرة، قم بتحديث حزمة web-console إلى الإصدار 2.1.3 أو أعلى في ملف Gemfile:

root@kitploit:~
gem 'web-console', '>= 2.1.3'

بدلاً من ذلك، تأكد من تعطيل وحدة التحكم بشكل صارم في بيئات الإنتاج.

الترخيص

موزعة تحت رخصة MIT.

تنزيل الأداة