
Proof of Concept für CVE-2022-31814
Dieses Skript nutzt eine Schwachstelle in pfSense aus, um eine Shell hochzuladen, einen Befehl auszuführen und die Shell anschließend zu löschen.
requests-Bibliothekpip install requests
python pfsense.py -f <file_with_urls> -c <command_to_execute>
-f, --file: Pfad zu einer Datei mit einer Liste von URLs (eine pro Zeile).-c, --command: Befehl, der auf dem Zielsystem ausgeführt werden soll.python pfsense.py -f targets.txt -c "id"
Das Skript führt die folgenden Schritte aus:
pfBlockerNG auf dem Zielsystem installiert ist.Dieses Skript dient ausschließlich Bildungszwecken. Die Nutzung erfolgt auf eigene Gefahr. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.