
Modifikation des Metasploit-Moduls für RCE in der Ruby-On-Rails-Konsole CVE-2015-3224
Dies ist ein Metasploit-Modul für Metasploit.
Ja, es ist in Metasploit enthalten. Aber mit diesem Modul können Sie keine beliebigen Befehle ausführen.
Ich meine, Sie können damit nur Reverse-/Bind-Shell-Payloads erstellen. Ich brauchte die Möglichkeit, Befehle direkt in der Shell auszuführen. Also habe ich das Metasploit-Modul so modifiziert, dass es nun einzelne Befehle im System ausführen kann.
Um dieses Modul zu installieren, können Sie das automatische Installationsskript ausführen, das ich entwickelt habe, um es schnell in Ihrem Metasploit zu installieren.
./install.sh
Dann befindet sich der Exploit in Ihrem Metasploit-Framework! Suchen Sie einfach mit "search ruby-on-rails" oder "search cve-2015-3224" danach.

Ich habe keinerlei Rechte an dieser CVE oder dem Metasploit-Modul selbst. Dies ist nur ein Hack, den ich gemacht habe, damit er meinen Anforderungen entspricht, und vielleicht ist es genau das, wonach Sie gesucht haben.