
Modification du module Metasploit pour RCE dans la console Ruby-On-Rails CVE-2015-3224
Ceci est un module metasploit pour Metasploit.
Oui, il est intégré dans metasploit. Mais avec ce module, vous ne pouvez pas exécuter des commandes arbitraires.
Je veux dire, vous ne pouvez établir que des charges utiles reverse/bind shell. J'avais besoin d'exécuter des commandes directement dans le shell. J'ai donc modifié le module metasploit de manière à ce qu'il puisse désormais exécuter des commandes uniques dans le système.
Pour installer ce module, vous pouvez exécuter le script d'installation automatique que j'ai développé pour l'installer rapidement dans votre metasploit.
./install.sh
Ensuite, l'exploit sera dans votre framework metasploit ! Recherchez-le en utilisant "search ruby-on-rails" ou "search cve-2015-3224"

Je n'ai aucun droit sur cette CVE ni sur le module metasploit lui-même. C'est juste un hack que j'ai fait pour répondre à mes besoins et qui pourrait être exactement ce que vous cherchiez.