Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-3224 — CVE-2015-3224 エクスプロイト - Rails Web Console RCE | Kitploit
ツール/GitHubGitHub/squ4nch/cve-2015-3224
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

CVE-2015-3224 エクスプロイト - Rails Web Console RCE

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-3224 エクスプロイト - Rails Web Console RCE

CVE-2015-3224 のエクスプロイトのJavaScript実装(Node.js)です。このツールは、脆弱性のあるバージョンの web-console gem を実行しているRuby on Railsアプリケーションを標的とし、認証なしのリモートコード実行(RCE)を可能にします。

脆弱性について

CVE-2015-3224 により、攻撃者はRailsの web-console gem のIPホワイトリスト保護をバイパスできます。

web-console は開発中のみ使用することを意図したデバッグツールです。デフォルトでは、127.0.0.1(localhost)IPアドレスへのアクセスを制限します。しかし、脆弱なバージョンでは、適切な検証なしに X-Forwarded-For HTTPヘッダーに基づいてクライアントのIPアドレスを検証します。

特定の偽装IP(例:0000::1)を含むリクエストを作成することで、攻撃者はアプリケーションを欺き、リクエストが信頼されたローカルソースから来ていると思い込ませることができます。コンソールはRubyコードを評価するため、これは即座に**リモートコード実行(RCE)**につながります。

動作の仕組み

このスクリプトは、以下の2つの主要な手順でエクスプロイトプロセスを自動化します:

  1. 偵察とパスの抽出:

    • スクリプトはターゲットに404エラーを強制し、Railsのデバッグページをトリガーします。
    • HTMLレスポンスを解析して、隠し属性 data-remote-path を抽出します。これはコンソールと対話するために必要な一意のセッションIDです。
  2. ペイロードインジェクション:

    • 発見されたコンソールパスに対してPUTリクエストを構築します。
    • X-Forwarded-For: 0000::1 ヘッダーを注入してIPチェックをバイパスします。
    • ユーザー定義のコマンドを input パラメーターに含めて送信します(form-url-encoded ボディとして適切にフォーマット)。
    • 最後に、JSONレスポンスからコマンド出力を抽出して整形します。

前提条件

  • Node.js(ネイティブ fetch サポートにはv18以上を推奨)。

使用法

リポジトリをクローンし、Node.jsでスクリプトを直接実行します:

root@kitploit:~
# Syntax
node exploit.js [TARGET_URL] [COMMAND]

# Example
node exploit.js http://vulnerable-site.com "uname -a"

出力例

root@kitploit:~
[*] Target: http://vulnerable-site.com
[*] Command: whoami
[+] Console path found: console/repl_sessions/cd984a0d............

[+] Command Output:
---------------------------------------------------

webrick

---------------------------------------------------

緩和策

この脆弱性を修正するには、Gemfile 内の web-console gem をバージョン2.1.3以上に更新してください:

root@kitploit:~
gem 'web-console', '>= 2.1.3'

あるいは、本番環境ではwebコンソールが厳密に無効化されていることを確認してください。

ライセンス

MITライセンスの下で配布されています。

ツールをダウンロード