
Ruby-On-Rails कंसोल CVE-2015-3224 में RCE के लिए Metasploit मॉड्यूल का संशोधन
यह Metasploit के लिए एक metasploit मॉड्यूल है।
हाँ, यह metasploit में पैकेज किया गया है। लेकिन उस मॉड्यूल के साथ आप मनमाना कमांड निष्पादन प्राप्त नहीं कर सकते।
मेरा मतलब है, आप इसके साथ केवल रिवर्स/बाइंड शेल पेलोड स्थापित कर सकते हैं। मुझे सीधे शेल में कमांड निष्पादित करने की आवश्यकता थी। इसलिए मैंने metasploit मॉड्यूल को इस तरह संशोधित किया कि अब यह सिस्टम में एकल कमांड निष्पादित करने में सक्षम है।
इस मॉड्यूल को स्थापित करने के लिए आप मेरे द्वारा विकसित स्वचालित स्थापना स्क्रिप्ट चला सकते हैं जो इसे आपके metasploit में तेजी से स्थापित करेगा।
./install.sh
फिर एक्सप्लॉइट आपके metasploit फ्रेमवर्क में होगा! बस "search ruby-on-rails" या "search cve-2015-3224" का उपयोग करके इसे खोजें।

मेरे पास इस CVE के न ही स्वयं metasploit मॉड्यूल के कोई अधिकार नहीं हैं। यह सिर्फ एक हैक है जो मैंने किया है ताकि यह मेरी आवश्यकताओं के अनुरूप हो सके और शायद यह वही है जो आप ढूंढ रहे हैं।