
CVE-2015-3224 Exploit - Rails Web Console RCE
Uma implementação em JavaScript (Node.js) do exploit para CVE-2015-3224. Esta ferramenta tem como alvo aplicações Ruby on Rails que executam versões vulneráveis da gem web-console, permitindo Execução Remota de Código (RCE) não autenticada.
CVE-2015-3224 permite que um invasor ignore a proteção da lista de permissões de IP da gem web-console do Rails.
O web-console é uma ferramenta de depuração destinada a ser usada apenas durante o desenvolvimento. Por padrão, ele restringe o acesso ao endereço IP 127.0.0.1 (localhost). No entanto, versões vulneráveis verificam o endereço IP do cliente com base no cabeçalho HTTP X-Forwarded-For sem validação adequada.
Ao criar uma requisição com um IP falsificado específico (exemplo: 0000::1), um invasor pode enganar a aplicação fazendo-a acreditar que a requisição está vindo de uma origem local confiável. Como o console avalia código Ruby, isso leva a uma Execução Remota de Código (RCE) imediata.
Este script automatiza o processo de exploração em duas etapas principais:
Reconhecimento & Extração de Caminho:
data-remote-path oculto, que é um ID de sessão único necessário para interagir com o console.Injeção de Payload:
X-Forwarded-For: 0000::1 para ignorar a verificação de IP.input (formatado corretamente como corpo form-url-encoded).fetch).Clone o repositório e execute o script diretamente com Node.js:
# Syntax
node exploit.js [TARGET_URL] [COMMAND]
# Example
node exploit.js http://vulnerable-site.com "uname -a"
[*] Target: http://vulnerable-site.com
[*] Command: whoami
[+] Console path found: console/repl_sessions/cd984a0d............
[+] Command Output:
---------------------------------------------------
webrick
---------------------------------------------------
Para corrigir esta vulnerabilidade, atualize a gem web-console para a versão 2.1.3 ou superior no seu Gemfile:
gem 'web-console', '>= 2.1.3'
Alternativamente, certifique-se de que o console web esteja estritamente desabilitado em ambientes de produção.
Distribuído sob a Licença MIT.