
Prueba de concepto para CVE-2022-31814
Este script explota una vulnerabilidad en pfSense para subir un shell, ejecutar un comando y luego eliminar el shell.
requestspip install requests
python pfsense.py -f <file_with_urls> -c <command_to_execute>
-f, --file: Ruta a un archivo que contiene una lista de URLs (una por línea).-c, --command: Comando a ejecutar en el objetivo.python pfsense.py -f targets.txt -c "id"
El script realiza los siguientes pasos:
pfBlockerNG está instalado en el objetivo.Este script está destinado únicamente a fines educativos. Úselo bajo su propio riesgo. El autor no es responsable de ningún uso indebido o daño causado por este script.