Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/squ4nch/cve-2015-3224
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubsqu4nch/cve-2015-3224

CVE-2015-3224

CVE-2015-3224 漏洞利用 - Rails Web Console RCE

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2015-3224 利用 - Rails Web 控制台远程代码执行

一个基于 JavaScript(Node.js)实现的 CVE-2015-3224 漏洞利用工具。此工具针对运行存在漏洞版本的 web-console gem 的 Ruby on Rails 应用程序,可实现未经身份验证的远程代码执行(RCE)。

关于漏洞

CVE-2015-3224 允许攻击者绕过 Rails web-console gem 的 IP 白名单保护。

web-console 是一个调试工具,旨在仅在开发期间使用。默认情况下,它将访问限制在 127.0.0.1(本地主机)IP 地址。然而,存在漏洞的版本在验证客户端 IP 地址时,基于 X-Forwarded-For HTTP 头部,且未进行适当的校验。

通过构造一个带有特定伪造 IP(例如 0000::1)的请求,攻击者可以欺骗应用程序,使其认为请求来自受信任的本地源。由于控制台会执行 Ruby 代码,这将直接导致远程代码执行(RCE)。

工作原理

本脚本通过两个主要步骤自动完成利用过程:

  1. 侦察与路径提取:

    • 脚本强制目标返回 404 错误,以触发 Rails 的调试页面。
    • 它解析 HTML 响应,提取隐藏的 data-remote-path,这是一个与控制台交互所需的唯一会话 ID。
  2. Payload 注入:

    • 构造一个 PUT 请求,发送到发现的控制台路径。
    • 注入 X-Forwarded-For: 0000::1 头部以绕过 IP 检查。
    • 在 input 参数中发送用户定义的命令(格式化为 application/x-www-form-urlencoded 请求体)。
    • 最后,从 JSON 响应中提取并清理命令输出。

前提条件

  • Node.js(建议 v18 或更高版本以支持原生 fetch)。

使用方法

克隆仓库,直接使用 Node.js 运行脚本:

root@kitploit:~
# 语法
node exploit.js [目标URL] [命令]

# 示例
node exploit.js http://vulnerable-site.com "uname -a"

示例输出

root@kitploit:~
[*] 目标: http://vulnerable-site.com
[*] 命令: whoami
[+] 控制台路径已找到: console/repl_sessions/cd984a0d............

[+] 命令输出:
---------------------------------------------------

webrick

---------------------------------------------------

缓解措施

要修复此漏洞,请将 Gemfile 中的 web-console gem 更新到 2.1.3 或更高版本:

root@kitploit:~
gem 'web-console', '>= 2.1.3'

或者,确保在生产环境中严格禁用 Web 控制台。

许可证

依据 MIT 许可证分发。

下载工具