
Preuve de concept pour CVE-2022-31814
Ce script exploite une vulnérabilité dans pfSense pour téléverser un shell, exécuter une commande, puis supprimer le shell.
requestspip install requests
python pfsense.py -f <fichier_avec_urls> -c <commande_à_exécuter>
-f, --file : Chemin vers un fichier contenant une liste d’URLs (une par ligne).-c, --command : Commande à exécuter sur la cible.python pfsense.py -f cibles.txt -c "id"
Le script effectue les étapes suivantes :
pfBlockerNG est installé sur la cible.Ce script est destiné uniquement à des fins éducatives. Utilisez-le à vos propres risques. L’auteur n’est pas responsable de toute utilisation abusive ou des dommages causés par ce script.