CVE-2022-31814
يسمح pfSense pfBlockerNG حتى الإصدار 2.1.4_26 للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل عشوائية بصلاحيات الجذر عبر أحرف وصفية للصدفة في ترويسة HTTP Host....
- تم النشر
- 05/09/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/02/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح pfSense pfBlockerNG حتى الإصدار 2.1.4_26 للمهاجمين عن بُعد بتنفيذ أوامر نظام تشغيل عشوائية بصلاحيات الجذر عبر أحرف وصفية للصدفة في ترويسة HTTP Host. ملاحظة: الإصدار 3.x غير متأثر.
المصادر
9- CVE-2022-31814استغلال
هذا السكريبت هو برهان مفهوم لاختراق pfBlockerNG الإصدار 2.1.4_26 وما دونه، يسمح بتنفيذ أوامر عن بعد. يأخذ عنوان URL مستهدفًا واحدًا أو قائمة عناوين URL، ويحاول رفع شيل باستخدام عدة حمولات، وينفذ أمرًا، ثم يحذف الشيل.
- CVE-2022-31814استغلال
pfBlockerNG <= 2.1.4_26 تنفيذ تعليمات برمجية عن بُعد بدون مصادقة (CVE-2022-31814)
- RCEاستغلال
استغلال لـ CVE-2022-31814: تنفيذ أوامر عن بُعد بدون مصادقة في pfBlockerNG <= 2.1.4_26. يرفع قشرة ويب ويوفر قشرة أوامر تفاعلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.