Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-3224 — Modificación del módulo de Metasploit para RCE en la consola de Ruby-On-Rails CVE-2015-3224 | Kitploit
Herramientas/GitHubGitHub/0x00-0x00/cve-2015-3224
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub0x00-0x00/cve-2015-3224

CVE-2015-3224

Modificación del módulo de Metasploit para RCE en la consola de Ruby-On-Rails CVE-2015-3224

Ver Repositorio
23hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-3224

Ruby-On-Rails Web Console RCE

¿Qué es esto?

Este es un módulo de metasploit para Metasploit.

Ya tengo este módulo.

Sí, está empaquetado en metasploit. Pero con ese módulo no puedes obtener ejecución arbitraria de comandos.

Es decir, solo puedes establecer payloads de shell reverso/bind con él. Necesitaba ejecutar comandos directamente en la shell. Así que modifiqué el módulo de metasploit de manera que ahora sea capaz de ejecutar comandos individuales en el sistema.

Bien. ¿Cómo lo uso?

Para instalar este módulo puedes ejecutar el script de instalación automática que desarrollé para instalarlo rápidamente en tu metasploit.

root@kitploit:~
./install.sh

¡Entonces el exploit estará en tu framework metasploit! Solo búscalo usando "search ruby-on-rails" o "search cve-2015-3224"

Captura de pantalla

Module

Derechos del autor

No tengo derechos sobre este CVE ni sobre el módulo de metasploit en sí. Esto es solo un hack que he hecho para que se ajuste a mis necesidades y puede ser justo lo que estabas buscando.

Descargar herramienta