
Modification of Metasploit module for RCE in Ruby-On-Rails Console CVE-2015-3224
这是一个用于 Metasploit 的 metasploit 模块。
是的,它被打包进了 metasploit。但使用该模块无法实现任意命令执行。
我的意思是,你只能用它建立反向/绑定 shell 载荷。我需要在 shell 中直接执行命令。因此,我修改了该 metasploit 模块,使其现在能够向系统执行单个命令。
要安装此模块,你可以运行我开发的自动安装脚本,快速将其安装到你的 metasploit 中。
./install.sh
然后该漏洞利用模块将进入你的 metasploit 框架!只需使用 "search ruby-on-rails" 或 "search cve-2015-3224" 搜索即可。

我对此 CVE 以及该 metasploit 模块本身都不拥有任何权利。这只是一个我为了满足自身需求而做的修改,可能正是你一直在寻找的。