
Ruby-On-Rails 콘솔의 RCE(CVE-2015-3224)를 위한 Metasploit 모듈 변형
이것은 Metasploit용 metasploit 모듈입니다.
네, 이 모듈은 metasploit에 포함되어 있습니다. 하지만 그 모듈로는 임의 명령 실행을 할 수 없습니다.
즉, 그 모듈로는 리버스/바인드 셸 페이로드만 설정할 수 있습니다. 저는 셸에서 직접 명령을 실행할 필요가 있었습니다. 그래서 metasploit 모듈을 수정하여 시스템에서 단일 명령을 실행할 수 있게 했습니다.
이 모듈을 설치하려면 제가 개발한 자동 설치 스크립트를 실행하면 metasploit에 빠르게 설치할 수 있습니다.
./install.sh
그러면 익스플로잇이 여러분의 metasploit 프레임워크에 추가됩니다! "search ruby-on-rails" 또는 "search cve-2015-3224"를 사용하여 검색하세요.

저는 이 CVE에 대한 권리도, metasploit 모듈 자체에 대한 권리도 없습니다. 이것은 단지 제 필요에 맞게 만든 해킹이며, 아마 여러분이 찾고 있던 바로 그것일 수도 있습니다.