Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27100 | Kitploit
Tools/GitHubGitHub/daroknet/cve-2023-27100
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubdaroknet/cve-2023-27100

CVE-2023-27100

Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[CVE-2023-27100 - pfSense Umgehung des Anti-Brute-Force-Schutzes]

Problembeschreibung

Das Authentifizierungssystem versucht, informativ zu sein und zusätzliche Informationen zusammen mit IP-Adressen auszugeben, um vollständig zu identifizieren, von wo aus sich ein Benutzer anmeldet, wenn er sich über die GUI anmeldet. Dies umfasst die Authentifizierungsquelle (z. B. lokale Datenbank, LDAP oder RADIUS, Name des Authentifizierungsservers) sowie den Inhalt der Proxy-Header X-Forwarded-For und Client-IP, um den genauen Standort des Benutzers weiter zu klären.

Diese zusätzlichen Informationen werden an verschiedenen Stellen nach der IP-Adresse des entfernten Benutzers ausgegeben, einschließlich Protokollmeldungen für die Authentifizierung. Im Falle von GUI-Anmeldefehlern enthielten die Protokolleinträge den Inhalt der vom Client übermittelten Proxy-Header (X-Forwarded-For oder Client-IP).

Diese zusätzlichen Informationen verwirrten den sshguard-Authentifizierungsprotokoll-Parser, wodurch er die Client-IP-Adresse in Authentifizierungsfehlermeldungen nicht mehr erkennen konnte.

Betroffene pfSense-Versionen

  • pfSense Plus Software-Versionen <= 22.05.1
  • pfSense CE Software-Versionen <= 2.6.0

Exploit

pfSense (siehe oben genannte Versionen) ist anfällig für eine Umgehung des Anti-Brute-Force-Mechanismus, der Benutzer blockieren soll, die das Limit für fehlgeschlagene Authentifizierungen erreicht haben. Der in diesem Repository verfügbare Code erleichtert die Ausnutzung dieser Sicherheitslücke mithilfe des "X-Forwarded-For"-Headers und des "anti-csrf"-Tokens.

Links

  • Netgate-Sicherheitshinweis : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc
  • Zugehöriges Netgate-Redmine-Ticket : https://redmine.pfsense.org/issues/13574
  • Patch : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66
  • CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100
Tool herunterladen