Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27100 — Exploit para CVE-2023-27100 que evita la protección anti-fuerza bruta de pfSense mediante cabeceras X-Forwarded-For manipuladas y tokens anti-CSRF para eludir el bloqueo de IP de sshguard. | Kitploit
Herramientas/GitHubGitHub/fabdotnet/cve-2023-27100
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubfabdotnet/cve-2023-27100

CVE-2023-27100

Exploit para CVE-2023-27100 que evita la protección anti-fuerza bruta de pfSense mediante cabeceras X-Forwarded-For manipuladas y tokens anti-CSRF para eludir el bloqueo de IP de sshguard.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[CVE-2023-27100 - Omisión de protección anti-fuerza bruta en pfSense]

Descripción del problema

El sistema de autenticación intenta ser informativo e imprime información adicional junto con las direcciones IP para identificar completamente desde dónde inicia sesión un usuario cuando lo hace a través de la GUI. Esto incluye la fuente de autenticación (por ejemplo, base de datos local, LDAP o RADIUS, nombre del servidor de autenticación), además del contenido de los encabezados proxy X-Forwarded-For y Client-IP para aclarar aún más la ubicación exacta del usuario.

Esta información adicional se imprime después de la dirección IP del usuario remoto en varios lugares, incluidos los mensajes de registro de autenticación. En el caso de fallos de inicio de sesión en la GUI, las entradas de registro incluían el contenido de los encabezados proxy (X-Forwarded-For o Client-IP) enviados por el cliente.

Esta información adicional confundió al analizador de registros de autenticación sshguard, lo que impidió que reconociera la dirección IP del cliente en los mensajes de error de autenticación.

Versiones de pfSense afectadas

  • Versiones de software pfSense Plus <= 22.05.1
  • Versiones de software pfSense CE <= 2.6.0

Exploit

pfSense (consulte las versiones relacionadas arriba) es vulnerable a una omisión del mecanismo anti-fuerza bruta que está implementado para bloquear a los usuarios que han alcanzado el límite de autenticación incorrecta. El código disponible en este repositorio facilita la explotación de esta vulnerabilidad utilizando el encabezado "X-Forwarded-For" y el token "anti-csrf".

Enlaces

Advertencia de seguridad de Netgate : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc

Ticket de Redmine asociado de Netgate : https://redmine.pfsense.org/issues/13574

Parche : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66

CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100

Descargar herramienta