
CVE-2015-3224 Exploit - Rails Web Console RCE
Un'implementazione JavaScript (Node.js) dell'exploit per CVE-2015-3224. Questo strumento prende di mira le applicazioni Ruby on Rails che eseguono versioni vulnerabili della gemma web-console, consentendo l'esecuzione remota di codice (RCE) non autenticata.
CVE-2015-3224 permette a un attaccante di bypassare la protezione della whitelist IP della gemma Rails web-console.
La web-console è uno strumento di debug destinato ad essere utilizzato solo durante lo sviluppo. Per impostazione predefinita, limita l'accesso all'indirizzo IP 127.0.0.1 (localhost). Tuttavia, le versioni vulnerabili verificano l'indirizzo IP del client basandosi sull'header HTTP X-Forwarded-For senza una corretta validazione.
Creando una richiesta con un IP specificamente falsificato (ad es. 0000::1), un attaccante può ingannare l'applicazione facendole credere che la richiesta provenga da una fonte locale fidata. Poiché la console valuta codice Ruby, ciò porta a un'immediata Remote Code Execution (RCE).
Questo script automatizza il processo di sfruttamento in due passaggi principali:
Ricognizione ed estrazione del percorso:
data-remote-path nascosto, che è un ID di sessione univoco necessario per interagire con la console.Iniezione del payload:
X-Forwarded-For: 0000::1 per bypassare il controllo IP.input (formattato correttamente come corpo form-url-encoded).fetch).Clona il repository ed esegui lo script direttamente con Node.js:
# Sintassi
node exploit.js [TARGET_URL] [COMMAND]
# Esempio
node exploit.js http://sito-vulnerabile.com "uname -a"
[*] Target: http://sito-vulnerabile.com
[*] Comando: whoami
[+] Percorso console trovato: console/repl_sessions/cd984a0d............
[+] Output del comando:
---------------------------------------------------
webrick
---------------------------------------------------
Per correggere questa vulnerabilità, aggiorna la gemma web-console alla versione 2.1.3 o superiore nel tuo Gemfile:
gem 'web-console', '>= 2.1.3'
In alternativa, assicurati che la web console sia rigorosamente disabilitata negli ambienti di produzione.
Distribuito sotto licenza MIT.