Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-3224 — CVE-2015-3224 एक्सप्लॉइट - Rails Web Console RCE | Kitploit
उपकरण/GitHubGitHub/squ4nch/cve-2015-3224
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

CVE-2015-3224 एक्सप्लॉइट - Rails Web Console RCE

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-3224 शोषण - Rails Web Console RCE

CVE-2015-3224 के शोषण के लिए एक JavaScript कार्यान्वयन (Node.js)। यह उपकरण Ruby on Rails अनुप्रयोगों को लक्षित करता है जो web-console gem के कमजोर संस्करण चला रहे हैं, जो अप्रमाणित दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है।

कमजोरी के बारे में

CVE-2015-3224 एक हमलावर को Rails web-console gem की IP व्हाइटलिस्ट सुरक्षा को बायपास करने की अनुमति देता है।

web-console एक डीबगिंग उपकरण है जो केवल विकास के दौरान उपयोग के लिए है। डिफ़ॉल्ट रूप से, यह 127.0.0.1 (localhost) IP पते तक पहुंच को प्रतिबंधित करता है। हालांकि, कमजोर संस्करण उचित सत्यापन के बिना X-Forwarded-For HTTP हेडर के आधार पर क्लाइंट के IP पते को सत्यापित करते हैं।

एक विशिष्ट नकली IP (जैसे, 0000::1) के साथ अनुरोध तैयार करके, एक हमलावर एप्लिकेशन को यह विश्वास दिला सकता है कि अनुरोध एक विश्वसनीय स्थानीय स्रोत से आ रहा है। चूंकि कंसोल Ruby कोड का मूल्यांकन करता है, इससे तत्काल दूरस्थ कोड निष्पादन (RCE) होता है।

यह कैसे काम करता है

यह स्क्रिप्ट दो मुख्य चरणों में शोषण प्रक्रिया को स्वचालित करती है:

  1. टोह और पथ निष्कर्षण:

    • स्क्रिप्ट लक्ष्य पर 404 त्रुटि उत्पन्न करती है ताकि Rails डीबग पृष्ठ को ट्रिगर किया जा सके।
    • यह HTML प्रतिक्रिया को पार्स करके छिपे हुए data-remote-path को निकालता है, जो कंसोल के साथ बातचीत करने के लिए आवश्यक एक अद्वितीय सत्र ID है।
  2. पेलोड इंजेक्शन:

    • यह खोजे गए कंसोल पथ पर एक PUT अनुरोध तैयार करता है।
    • यह IP जांच को बायपास करने के लिए X-Forwarded-For: 0000::1 हेडर इंजेक्ट करता है।
    • यह input पैरामीटर के अंदर उपयोगकर्ता द्वारा परिभाषित कमांड भेजता है (उचित रूप से form-url-encoded बॉडी के रूप में स्वरूपित)।
    • अंत में, यह JSON प्रतिक्रिया से कमांड आउटपुट निकालता है और साफ करता है।

आवश्यक शर्तें

  • Node.js (मूल fetch समर्थन के लिए v18 या उच्चतर अनुशंसित)।

उपयोग

रिपॉजिटरी को क्लोन करें और Node.js के साथ सीधे स्क्रिप्ट चलाएं:

root@kitploit:~
# सिंटैक्स
node exploit.js [TARGET_URL] [COMMAND]

# उदाहरण
node exploit.js http://vulnerable-site.com "uname -a"

उदाहरण आउटपुट

root@kitploit:~
[*] Target: http://vulnerable-site.com
[*] Command: whoami
[+] Console path found: console/repl_sessions/cd984a0d............

[+] Command Output:
---------------------------------------------------

webrick

---------------------------------------------------

शमन

इस कमजोरी को ठीक करने के लिए, अपने Gemfile में web-console gem को संस्करण 2.1.3 या उच्चतर पर अपडेट करें:

root@kitploit:~
gem 'web-console', '>= 2.1.3'

वैकल्पिक रूप से, सुनिश्चित करें कि उत्पादन वातावरण में वेब कंसोल सख्ती से अक्षम है।

लाइसेंस

MIT लाइसेंस के तहत वितरित।

टूल डाउनलोड करें