Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-3224 — CVE-2015-3224 Exploit - Rails Web Console RCE | Kitploit
Outils/GitHubGitHub/squ4nch/cve-2015-3224
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

CVE-2015-3224 Exploit - Rails Web Console RCE

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-3224 Exploit - Rails Web Console RCE

Une implémentation JavaScript (Node.js) de l'exploit pour CVE-2015-3224. Cet outil cible les applications Ruby on Rails exécutant des versions vulnérables de la gem web-console, permettant une exécution de code à distance (RCE) non authentifiée.

À propos de la vulnérabilité

CVE-2015-3224 permet à un attaquant de contourner la protection de la liste blanche IP de la gem web-console de Rails.

La web-console est un outil de débogage destiné à être utilisé uniquement en développement. Par défaut, elle restreint l'accès à l'adresse IP 127.0.0.1 (localhost). Cependant, les versions vulnérables vérifient l'adresse IP du client en se basant sur l'en-tête HTTP X-Forwarded-For sans validation appropriée.

En élaborant une requête avec une IP usurpée spécifique (par exemple 0000::1), un attaquant peut tromper l'application en lui faisant croire que la requête provient d'une source locale de confiance. Étant donné que la console évalue du code Ruby, cela conduit immédiatement à une Exécution de Code à Distance (RCE).

Comment ça fonctionne

Ce script automatise le processus d'exploitation en deux étapes principales :

  1. Reconnaissance et extraction du chemin :

    • Le script force une erreur 404 sur la cible pour déclencher la page de débogage Rails.
    • Il analyse la réponse HTML pour extraire le data-remote-path caché, qui est un identifiant de session unique nécessaire pour interagir avec la console.
  2. Injection de payload :

    • Il construit une requête PUT vers le chemin de la console découvert.
    • Il injecte l'en-tête X-Forwarded-For: 0000::1 pour contourner la vérification IP.
    • Il envoie la commande définie par l'utilisateur dans le paramètre input (correctement formatée en corps url-encoded).
    • Enfin, il extrait et nettoie la sortie de la commande de la réponse JSON.

Prérequis

  • Node.js (v18 ou supérieur recommandé pour le support natif de fetch).

Utilisation

Clonez le dépôt et exécutez le script directement avec Node.js :

root@kitploit:~
# Syntax
node exploit.js [TARGET_URL] [COMMAND]

# Example
node exploit.js http://vulnerable-site.com "uname -a"

Exemple de sortie

root@kitploit:~
[*] Target: http://vulnerable-site.com
[*] Command: whoami
[+] Console path found: console/repl_sessions/cd984a0d............

[+] Command Output:
---------------------------------------------------

webrick

---------------------------------------------------

Mitigation

Pour corriger cette vulnérabilité, mettez à jour la gem web-console vers la version 2.1.3 ou supérieure dans votre Gemfile :

root@kitploit:~
gem 'web-console', '>= 2.1.3'

Sinon, assurez-vous que la console web est strictement désactivée dans les environnements de production.

Licence

Distribué sous la licence MIT.

Télécharger l’outil