Sploitus

Exploit for CVE-2014-4688-pfsense

kitploit · 2026-08-26

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAYDENBLAIR-CVE-2014-4688-PFSENSE
# CVE-2014-4688 – Injeção de Comandos no pfSense

Prova de conceito modificada do Exploit-DB para CVE-2014-4688 (injeção de comandos no pfSense via status_rrd_graph_img.php)

## Visão Geral

Este repositório contém uma versão modificada da prova de conceito original do Exploit-DB para **CVE-2014-4688** , que afeta versões do pfSense ≤ 2.1.3.

A vulnerabilidade existe no componente `status_rrd_graph_img.php` e permite que usuários autenticados executem comandos arbitrários do sistema devido à sanitização inadequada de entrada do parâmetro `database`.

  * **Autor do exploit original:** absolomb
  * **Fonte original:** Exploit-DB



## Resumo da Vulnerabilidade

  * **CVE:** CVE-2014-4688
  * **Versões afetadas:** pfSense ≤ 2.1.3
  * **Componente:** `status_rrd_graph_img.php`
  * **Impacto:** Execução autenticada de comandos



Um usuário autenticado pode injetar comandos arbitrários de shell por meio de entrada maliciosa fornecida ao endpoint vulnerável.

## Modificações