Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-3224 — CVE-2015-3224 Exploit - Rails Web Console RCE | Kitploit
Ferramentas/GitHubGitHub/squ4nch/cve-2015-3224
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

CVE-2015-3224 Exploit - Rails Web Console RCE

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2015-3224 - Rails Web Console RCE

Uma implementação em JavaScript (Node.js) do exploit para CVE-2015-3224. Esta ferramenta tem como alvo aplicações Ruby on Rails que executam versões vulneráveis da gem web-console, permitindo Execução Remota de Código (RCE) não autenticada.

Sobre a Vulnerabilidade

CVE-2015-3224 permite que um invasor ignore a proteção da lista de permissões de IP da gem web-console do Rails.

O web-console é uma ferramenta de depuração destinada a ser usada apenas durante o desenvolvimento. Por padrão, ele restringe o acesso ao endereço IP 127.0.0.1 (localhost). No entanto, versões vulneráveis verificam o endereço IP do cliente com base no cabeçalho HTTP X-Forwarded-For sem validação adequada.

Ao criar uma requisição com um IP falsificado específico (exemplo: 0000::1), um invasor pode enganar a aplicação fazendo-a acreditar que a requisição está vindo de uma origem local confiável. Como o console avalia código Ruby, isso leva a uma Execução Remota de Código (RCE) imediata.

Como Funciona

Este script automatiza o processo de exploração em duas etapas principais:

  1. Reconhecimento & Extração de Caminho:

    • O script força um erro 404 no alvo para acionar a página de depuração do Rails.
    • Ele analisa a resposta HTML para extrair o data-remote-path oculto, que é um ID de sessão único necessário para interagir com o console.
  2. Injeção de Payload:

    • Constrói uma requisição PUT para o caminho do console descoberto.
    • Injeta o cabeçalho X-Forwarded-For: 0000::1 para ignorar a verificação de IP.
    • Envia o comando definido pelo usuário dentro do parâmetro input (formatado corretamente como corpo form-url-encoded).
    • Finalmente, extrai e limpa a saída do comando da resposta JSON.

Pré-requisitos

  • Node.js (v18 ou superior recomendado para suporte nativo a fetch).

Uso

Clone o repositório e execute o script diretamente com Node.js:

root@kitploit:~
# Syntax
node exploit.js [TARGET_URL] [COMMAND]

# Example
node exploit.js http://vulnerable-site.com "uname -a"

Exemplo de Saída

root@kitploit:~
[*] Target: http://vulnerable-site.com
[*] Command: whoami
[+] Console path found: console/repl_sessions/cd984a0d............

[+] Command Output:
---------------------------------------------------

webrick

---------------------------------------------------

Mitigação

Para corrigir esta vulnerabilidade, atualize a gem web-console para a versão 2.1.3 ou superior no seu Gemfile:

root@kitploit:~
gem 'web-console', '>= 2.1.3'

Alternativamente, certifique-se de que o console web esteja estritamente desabilitado em ambientes de produção.

Licença

Distribuído sob a Licença MIT.

Baixar ferramenta