
Modificación del módulo de Metasploit para RCE en la consola de Ruby-On-Rails CVE-2015-3224
Este es un módulo de metasploit para Metasploit.
Sí, está empaquetado en metasploit. Pero con ese módulo no puedes obtener ejecución arbitraria de comandos.
Es decir, solo puedes establecer payloads de shell reverso/bind con él. Necesitaba ejecutar comandos directamente en la shell. Así que modifiqué el módulo de metasploit de manera que ahora sea capaz de ejecutar comandos individuales en el sistema.
Para instalar este módulo puedes ejecutar el script de instalación automática que desarrollé para instalarlo rápidamente en tu metasploit.
./install.sh
¡Entonces el exploit estará en tu framework metasploit! Solo búscalo usando "search ruby-on-rails" o "search cve-2015-3224"

No tengo derechos sobre este CVE ni sobre el módulo de metasploit en sí. Esto es solo un hack que he hecho para que se ajuste a mis necesidades y puede ser justo lo que estabas buscando.