Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/squ4nch/cve-2015-3224
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

Exploit CVE-2015-3224 - RCE en Rails Web Console

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2015-3224 - RCE en Rails Web Console

Una implementación en JavaScript (Node.js) del exploit para CVE-2015-3224. Esta herramienta apunta a aplicaciones Ruby on Rails que ejecuten versiones vulnerables de la gema web-console, permitiendo Ejecución Remota de Código (RCE) no autenticada.

Acerca de la Vulnerabilidad

CVE-2015-3224 permite a un atacante eludir la protección de lista blanca de IP de la gema web-console de Rails.

web-console es una herramienta de depuración destinada a ser utilizada solo durante el desarrollo. Por defecto, restringe el acceso a la dirección IP 127.0.0.1 (localhost). Sin embargo, las versiones vulnerables verifican la dirección IP del cliente basándose en la cabecera HTTP X-Forwarded-For sin la validación adecuada.

Al elaborar una solicitud con una IP falsificada específica (por ejemplo, 0000::1), un atacante puede engañar a la aplicación para que crea que la solicitud proviene de una fuente local de confianza. Dado que la consola evalúa código Ruby, esto conduce a una Ejecución Remota de Código (RCE) inmediata.

Cómo Funciona

Este script automatiza el proceso de explotación en dos pasos principales:

  1. Reconocimiento y Extracción de Ruta:

    • El script fuerza un error 404 en el objetivo para activar la página de depuración de Rails.
    • Analiza la respuesta HTML para extraer el data-remote-path oculto, que es un ID de sesión único necesario para interactuar con la consola.
  2. Inyección de Carga Útil:

    • Construye una solicitud PUT a la ruta de la consola descubierta.
    • Inyecta la cabecera X-Forwarded-For: 0000::1 para eludir la verificación de IP.
    • Envía el comando definido por el usuario dentro del parámetro input (formateado correctamente como un cuerpo codificado en form-url-encoded).
    • Finalmente, extrae y limpia la salida del comando de la respuesta JSON.

Requisitos Previos

  • Node.js (v18 o superior recomendado para soporte nativo de fetch).

Uso

Clone el repositorio y ejecute el script directamente con Node.js:

root@kitploit:~
# Sintaxis
node exploit.js [TARGET_URL] [COMMAND]

# Ejemplo
node exploit.js http://vulnerable-site.com "uname -a"

Ejemplo de Salida

root@kitploit:~
[*] Objetivo: http://vulnerable-site.com
[*] Comando: whoami
[+] Ruta de consola encontrada: console/repl_sessions/cd984a0d............

[+] Salida del Comando:
---------------------------------------------------

webrick

---------------------------------------------------

Mitigación

Para corregir esta vulnerabilidad, actualice la gema web-console a la versión 2.1.3 o superior en su Gemfile:

root@kitploit:~
gem 'web-console', '>= 2.1.3'

Alternativamente, asegúrese de que la consola web esté estrictamente deshabilitada en entornos de producción.

Licencia

Distribuido bajo la Licencia MIT.

Descargar herramienta