Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-3224 — CVE-2015-3224 Эксплойт - Rails Web Console RCE | Kitploit
Инструменты/GitHubGitHub/squ4nch/cve-2015-3224
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

CVE-2015-3224 Эксплойт - Rails Web Console RCE

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-3224 Exploit - Rails Web Console RCE

Реализация эксплойта для CVE-2015-3224 на JavaScript (Node.js). Этот инструмент нацелен на приложения Ruby on Rails, использующие уязвимые версии гема web-console, что позволяет неаутентифицированное удаленное выполнение кода (RCE).

Об уязвимости

CVE-2015-3224 позволяет злоумышленнику обойти защиту белого списка IP-адресов гема web-console Rails.

web-console — это отладочный инструмент, предназначенный для использования только во время разработки. По умолчанию он ограничивает доступ к IP-адресу 127.0.0.1 (localhost). Однако уязвимые версии проверяют IP-адрес клиента на основе HTTP-заголовка X-Forwarded-For без надлежащей проверки.

Создавая запрос с определенным поддельным IP-адресом (например, 0000::1), злоумышленник может обмануть приложение, заставив его поверить, что запрос поступает из доверенного локального источника. Поскольку консоль выполняет Ruby-код, это приводит к немедленному удаленному выполнению кода (RCE).

Как это работает

Этот скрипт автоматизирует процесс эксплуатации в два основных шага:

  1. Разведка и извлечение пути:

    • Скрипт принудительно вызывает ошибку 404 на цели, чтобы запустить страницу отладки Rails.
    • Он анализирует HTML-ответ, чтобы извлечь скрытый data-remote-path, который является уникальным идентификатором сессии, необходимым для взаимодействия с консолью.
  2. Внедрение полезной нагрузки:

    • Формирует PUT-запрос к обнаруженному пути консоли.
    • Вставляет заголовок X-Forwarded-For: 0000::1, чтобы обойти проверку IP.
    • Отправляет заданную пользователем команду внутри параметра input (правильно отформатированную как тело form-url-encoded).
    • Наконец, извлекает и очищает вывод команды из JSON-ответа.

Предварительные требования

  • Node.js (рекомендуется версия 18 или выше для встроенной поддержки fetch).

Использование

Клонируйте репозиторий и запустите скрипт напрямую через Node.js:

root@kitploit:~
# Syntax
node exploit.js [TARGET_URL] [COMMAND]

# Example
node exploit.js http://vulnerable-site.com "uname -a"

Пример вывода

root@kitploit:~
[*] Target: http://vulnerable-site.com
[*] Command: whoami
[+] Console path found: console/repl_sessions/cd984a0d............

[+] Command Output:
---------------------------------------------------

webrick

---------------------------------------------------

Устранение уязвимости

Чтобы исправить эту уязвимость, обновите гем web-console до версии 2.1.3 или выше в вашем Gemfile:

root@kitploit:~
gem 'web-console', '>= 2.1.3'

В качестве альтернативы убедитесь, что веб-консоль строго отключена в рабочих средах.

Лицензия

Распространяется по лицензии MIT.

Скачать инструмент