Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-3224 — CVE-2015-3224 Exploit - Rails Web Console RCE | Kitploit
Tools/GitHubGitHub/squ4nch/cve-2015-3224
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

CVE-2015-3224 Exploit - Rails Web Console RCE

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-3224 Exploit - Rails Web Console RCE

Eine JavaScript-Implementierung (Node.js) des Exploits für CVE-2015-3224. Dieses Tool zielt auf Ruby on Rails-Anwendungen, die verwundbare Versionen des web-console-Gems ausführen, und ermöglicht nicht authentifizierte Remote Code Execution (RCE).

Über die Schwachstelle

CVE-2015-3224 erlaubt es einem Angreifer, den IP-Whitelist-Schutz des Rails web-console-Gems zu umgehen.

Das web-console ist ein Debugging-Tool, das nur während der Entwicklung verwendet werden soll. Standardmäßig beschränkt es den Zugriff auf die IP-Adresse 127.0.0.1 (localhost). Allerdings überprüfen verwundbare Versionen die IP-Adresse des Clients basierend auf dem X-Forwarded-For-HTTP-Header ohne ordnungsgemäße Validierung.

Durch Erstellen einer Anfrage mit einer bestimmten gefälschten IP (z.B. 0000::1) kann ein Angreifer die Anwendung dazu verleiten, zu glauben, dass die Anfrage von einer vertrauenswürdigen lokalen Quelle stammt. Da die Konsole Ruby-Code ausführt, führt dies zu sofortiger Remote Code Execution (RCE).

Funktionsweise

Dieses Skript automatisiert den Exploit-Prozess in zwei Hauptschritten:

  1. Reconnaissance & Pfadextraktion:

    • Das Skript erzwingt einen 404-Fehler auf dem Ziel, um die Rails-Debug-Seite auszulösen.
    • Es parst die HTML-Antwort, um den versteckten data-remote-path zu extrahieren, eine eindeutige Sitzungs-ID, die für die Interaktion mit der Konsole erforderlich ist.
  2. Payload-Injection:

    • Es erstellt eine PUT-Anfrage an den entdeckten Konsolenpfad.
    • Es injiziert den X-Forwarded-For: 0000::1-Header, um die IP-Überprüfung zu umgehen.
    • Es sendet den benutzerdefinierten Befehl im input-Parameter (ordnungsgemäß als form-url-encoded-Body formatiert).
    • Schließlich extrahiert und bereinigt es die Befehlsausgabe aus der JSON-Antwort.

Voraussetzungen

  • Node.js (v18 oder höher empfohlen für native fetch-Unterstützung).

Verwendung

Klonen Sie das Repository und führen Sie das Skript direkt mit Node.js aus:

root@kitploit:~
# Syntax
node exploit.js [TARGET_URL] [COMMAND]

# Beispiel
node exploit.js http://vulnerable-site.com "uname -a"

Beispielausgabe

root@kitploit:~
[*] Target: http://vulnerable-site.com
[*] Command: whoami
[+] Console path found: console/repl_sessions/cd984a0d............

[+] Command Output:
---------------------------------------------------

webrick

---------------------------------------------------

Abhilfe

Um diese Schwachstelle zu beheben, aktualisieren Sie das web-console-Gem in Ihrer Gemfile auf Version 2.1.3 oder höher:

root@kitploit:~
gem 'web-console', '>= 2.1.3'

Alternativ stellen Sie sicher, dass die Web-Konsole in Produktionsumgebungen strikt deaktiviert ist.

Lizenz

Verteilt unter der MIT-Lizenz.

Tool herunterladen