Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27100 — Exploit für CVE-2023-27100, der den Anti-Brute-Force-Schutz von pfSense durch manipulierte X-Forwarded-For-Header und Anti-CSRF-Tokens umgeht, um die sshguard-IP-Sperrung zu umgehen. | Kitploit
Tools/GitHubGitHub/fabdotnet/cve-2023-27100
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubfabdotnet/cve-2023-27100

CVE-2023-27100

Exploit für CVE-2023-27100, der den Anti-Brute-Force-Schutz von pfSense durch manipulierte X-Forwarded-For-Header und Anti-CSRF-Tokens umgeht, um die sshguard-IP-Sperrung zu umgehen.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[CVE-2023-27100 - Umgehung des Anti-Brute-Force-Schutzes von pfSense]

Problembeschreibung

Das Authentifizierungssystem versucht, informativ zu sein und zusätzliche Informationen zusammen mit IP-Adressen auszugeben, um vollständig zu identifizieren, von wo aus sich ein Benutzer bei der GUI-Anmeldung anmeldet. Dazu gehören die Authentifizierungsquelle (z. B. lokale Datenbank, LDAP oder RADIUS, Authentifizierungsservername) sowie der Inhalt der Proxy-Header X-Forwarded-For und Client-IP, um den genauen Standort des Benutzers weiter zu klären.

Diese zusätzlichen Informationen werden nach der IP-Adresse des entfernten Benutzers an verschiedenen Stellen ausgegeben, einschließlich Protokollmeldungen zur Authentifizierung. Bei fehlgeschlagenen GUI-Anmeldungen enthielten die Protokolleinträge den Inhalt der vom Client übermittelten Proxy-Header (X-Forwarded-For oder Client-IP).

Diese zusätzlichen Informationen verwirrten den sshguard-Authentifizierungsprotokoll-Parser, der dadurch die Client-IP-Adresse in Authentifizierungsfehlermeldungen nicht mehr erkennen konnte.

Betroffene pfSense-Versionen

  • pfSense Plus Softwareversionen <= 22.05.1
  • pfSense CE Softwareversionen <= 2.6.0

Exploit

pfSense (siehe verwandte Versionen oben) ist anfällig für eine Umgehung des Anti-Brute-Force-Mechanismus, der eingerichtet wurde, um Benutzer zu blockieren, die das Limit für fehlgeschlagene Authentifizierungen erreicht haben. Der in diesem Repository verfügbare Code erleichtert die Ausnutzung dieser Sicherheitslücke mithilfe des "X-Forwarded-For"-Headers und des "Anti-CSRF"-Tokens.

Links

  • Netgate Security Advisory : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc
  • Netgate zugehöriges Redmine-Ticket : https://redmine.pfsense.org/issues/13574
  • Patch : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66
  • CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100
Tool herunterladen