Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27100 — Exploit pour CVE-2023-27100 contournant la protection anti-brute force de pfSense via la manipulation de l'en-tête X-Forwarded-For et la réutilisation de jetons anti-CSRF. | Kitploit
Outils/GitHubGitHub/daroknet/cve-2023-27100
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubdaroknet/cve-2023-27100

CVE-2023-27100

Exploit pour CVE-2023-27100 contournant la protection anti-brute force de pfSense via la manipulation de l'en-tête X-Forwarded-For et la réutilisation de jetons anti-CSRF.

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[CVE-2023-27100 - Contournement de la protection anti-force brute de pfSense]

Description du problème

Le système d'authentification tente d'être informatif et d'afficher des informations supplémentaires avec les adresses IP pour identifier complètement d'où un utilisateur se connecte lorsqu'il se connecte via l'interface graphique. Cela inclut la source d'authentification (par exemple, base de données locale, LDAP ou RADIUS, nom du serveur d'authentification), ainsi que le contenu des en-têtes proxy X-Forwarded-For et Client-IP pour clarifier davantage la localisation exacte de l'utilisateur.

Ces informations supplémentaires sont imprimées après l'adresse IP de l'utilisateur distant à divers endroits, y compris dans les messages de journal d'authentification. En cas d'échec de connexion via l'interface graphique, les entrées de journal incluaient le contenu des en-têtes proxy (X-Forwarded-For ou Client-IP) soumis par le client.

Ces informations supplémentaires ont perturbé l'analyseur de journaux d'authentification sshguard, ce qui l'a empêché de reconnaître l'adresse IP du client dans les messages d'erreur d'authentification.

Versions pfSense impactées

  • Versions logicielles pfSense Plus <= 22.05.1
  • Versions logicielles pfSense CE <= 2.6.0

Exploitation

pfSense (voir les versions concernées ci-dessus) est vulnérable à un contournement du mécanisme anti-force brute mis en place pour bloquer les utilisateurs ayant atteint la limite de mauvaises authentifications. Le code disponible dans ce dépôt facilite l'exploitation de cette vulnérabilité en utilisant l'en-tête "X-Forwarded-For" et le jeton "anti-csrf".

Liens

  • Avis de sécurité Netgate : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc
  • Ticket Redmine associé Netgate : https://redmine.pfsense.org/issues/13574
  • Correctif : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66
  • CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100
Télécharger l’outil