
Modificação do módulo do Metasploit para RCE no console Ruby-On-Rails CVE-2015-3224
Este é um módulo metasploit para o Metasploit.
Sim, ele está empacotado no metasploit. Mas com esse módulo você não consegue execução arbitrária de comandos.
Quer dizer, você só pode estabelecer payloads de shell reverso/ligado com ele. Eu precisava executar comandos diretamente no shell. Então modifiquei o módulo do metasploit de forma que agora ele é capaz de executar comandos individuais no sistema.
Para instalar este módulo, você pode executar o script de instalação automática que desenvolvi para instalá-lo rapidamente no seu metasploit.
./install.sh
Então o exploit estará no seu framework metasploit! Basta procurá-lo usando "search ruby-on-rails" ou "search cve-2015-3224"

Não tenho direitos sobre este CVE nem sobre o módulo metasploit em si. Isso é apenas um hack que fiz para atender às minhas necessidades e pode ser exatamente o que você estava procurando.