
إثبات مفهوم لـ CVE-2022-31814
يستغل هذا السكريبت ثغرة أمنية في pfSense لرفع شيل، وتنفيذ أمر، ثم حذف الشيل.
requestspip install requests
python pfsense.py -f <file_with_urls> -c <command_to_execute>
-f, --file: المسار إلى ملف يحتوي على قائمة بعناوين URL (واحد في كل سطر).-c, : الأمر المطلوب تنفيذه على الهدف.--commandpython pfsense.py -f targets.txt -c "id"
ينفّذ السكريبت الخطوات التالية:
pfBlockerNG مثبتًا على الهدف.هذا السكريبت مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكريبت.