CVE-2022-31814
pfSense pfBlockerNG bis einschließlich 2.1.4_26 ermöglicht es entfernten Angreifern, beliebige OS-Befehle als root über Shell-Metazeichen im...
- Veröffentlicht
- 05.09.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 20.02.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
pfSense pfBlockerNG bis einschließlich 2.1.4_26 ermöglicht es entfernten Angreifern, beliebige OS-Befehle als root über Shell-Metazeichen im HTTP-Host-Header auszuführen. HINWEIS: 3.x ist nicht betroffen.
Quellen
9- CVE-2022-31814Exploit
Dieses Skript ist ein Proof-of-Concept-Exploit für pfBlockerNG <= 2.1.4_26, der eine Remote-Code-Ausführung ermöglicht. Es nimmt eine einzelne Ziel-URL oder eine Liste von URLs entgegen, versucht mit mehreren Payloads eine Shell hochzuladen, führt einen Befehl aus und löscht dann die Shell.
- CVE-2022-31814Exploit
pfBlockerNG <= 2.1.4_26 RCE ohne Authentifizierung (CVE-2022-31814)
- RCEExploit
Exploit für CVE-2022-31814: Unauthentifizierte Remote-Codeausführung in pfBlockerNG <= 2.1.4_26. Lädt eine Webshell hoch und bietet eine interaktive Befehlsshell.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.