
Modifica del modulo Metasploit per RCE nella console Ruby-On-Rails CVE-2015-3224
Questo è un modulo metasploit per Metasploit.
Sì, questo è incluso in metasploit. Ma con quel modulo non puoi ottenere esecuzione arbitraria di comandi.
Intendo dire, puoi solo stabilire payload di shell reverse/bind con esso. Avevo bisogno di eseguire comandi direttamente nella shell. Quindi ho modificato il modulo metasploit in modo che ora sia in grado di eseguire singoli comandi nel sistema.
Per installare questo modulo puoi eseguire lo script di installazione automatica che ho sviluppato per installarlo rapidamente nel tuo metasploit.
./install.sh
Poi l'exploit sarà nel tuo framework metasploit! Cercalo usando "search ruby-on-rails" o "search cve-2015-3224"

Non ho diritti su questo CVE né sul modulo metasploit stesso. Questo è solo un hack che ho fatto per adattarlo alle mie esigenze e potrebbe essere proprio ciò che stavi cercando.