Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27100 | Kitploit
أدوات/GitHubGitHub/fabdotnet/cve-2023-27100
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubfabdotnet/cve-2023-27100

CVE-2023-27100

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[CVE-2023-27100 - تجاوز حماية مكافحة القوة الغاشمة في pfSense]

وصف المشكلة

يحاول نظام المصادقة أن يكون إعلاميًا ويطبع معلومات إضافية إلى جانب عناوين IP لتحديد المكان الذي يسجّل منه المستخدم دخوله بشكل كامل عند استخدامه للواجهة الرسومية (GUI). يتضمن ذلك مصدر المصادقة (مثل قاعدة البيانات المحلية، أو LDAP أو RADIUS، أو اسم خادم المصادقة)، بالإضافة إلى محتويات ترويسات البروكسي X-Forwarded-For وClient-IP لتوضيح الموقع الدقيق للمستخدم بشكل أكبر.

تُطبَع هذه المعلومات الإضافية بعد عنوان IP الخاص بالمستخدم البعيد في أماكن مختلفة، بما في ذلك رسائل سجلات المصادقة. في حالة فشل تسجيل الدخول عبر الواجهة الرسومية، تضمّنت إدخالات السجل محتويات ترويسات البروكسي (X-Forwarded-For أو Client-IP) التي أرسلها العميل.

أربكت هذه المعلومات الإضافية محلّل سجلات مصادقة sshguard، مما جعله يفشل في التعرّف على عنوان IP الخاص بالعميل في رسائل أخطاء المصادقة.

إصدارات pfSense المتأثرة

  • إصدارات برنامج pfSense Plus <= 22.05.1
  • إصدارات برنامج pfSense CE <= 2.6.0

الاستغلال

إن pfSense (انظر الإصدارات ذات الصلة أعلاه) معرّض لتجاوز آلية مكافحة القوة الغاشمة الموضوعة لحظر المستخدمين الذين بلغوا الحد الأقصى لمحاولات المصادقة الفاشلة. يسهّل الكود المتاح في هذا المستودع استغلال هذه الثغرة باستخدام ترويسة "X-Forwarded-For" ورمز "anti-csrf".

الروابط

  • النشرة الأمنية الصادرة عن Netgate : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc
  • تذكرة Redmine المرتبطة بـ Netgate : https://redmine.pfsense.org/issues/13574
  • التصحيح : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66
  • CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100
تنزيل الأداة