Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27100 — Exploit para CVE-2023-27100 que evade la protección anti-fuerza bruta de pfSense mediante manipulación del encabezado X-Forwarded-For y reutilización del token anti-CSRF. | Kitploit
Herramientas/GitHubGitHub/daroknet/cve-2023-27100
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubdaroknet/cve-2023-27100

CVE-2023-27100

Exploit para CVE-2023-27100 que evade la protección anti-fuerza bruta de pfSense mediante manipulación del encabezado X-Forwarded-For y reutilización del token anti-CSRF.

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[CVE-2023-27100 - pfSense Bypass de protección anti-fuerza bruta]

Descripción del problema

El sistema de autenticación intenta ser informativo y muestra información adicional junto con las direcciones IP para identificar completamente desde dónde se conecta un usuario al iniciar sesión a través de la GUI. Esto incluye la fuente de autenticación (por ejemplo, base de datos local, LDAP o RADIUS, nombre del servidor de autenticación), además del contenido de las cabeceras proxy X-Forwarded-For y Client-IP para aclarar aún más la ubicación exacta del usuario.

Esta información adicional se imprime después de la dirección IP del usuario remoto en varios lugares, incluidos los mensajes de registro de autenticación. En el caso de fallos de inicio de sesión en la GUI, las entradas del registro incluían el contenido de las cabeceras proxy (X-Forwarded-For o Client-IP) enviadas por el cliente.

Esta información adicional confundió al analizador de registros de autenticación sshguard, lo que le impidió reconocer la dirección IP del cliente en los mensajes de error de autenticación.

Versiones de pfSense afectadas

  • Versiones de pfSense Plus <= 22.05.1
  • Versiones de pfSense CE <= 2.6.0

Exploit

pfSense (consulte las versiones relacionadas arriba) es vulnerable a una evasión del mecanismo anti-fuerza bruta que existe para bloquear a los usuarios que han alcanzado el límite de autenticaciones fallidas. El código disponible en este repositorio facilita la explotación de esta vulnerabilidad utilizando la cabecera "X-Forwarded-For" y el token "anti-csrf".

Enlaces

Aviso de seguridad de Netgate : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc

Ticket de Redmine asociado de Netgate : https://redmine.pfsense.org/issues/13574

Parche : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66

CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100

Descargar herramienta