Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-31814 — pfBlockerNG <= 2.1.4_26 बिना प्रमाणीकरण RCE (CVE-2022-31814) | Kitploit
उपकरण/GitHubGitHub/dkstar11q/cve-2022-31814
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubdkstar11q/cve-2022-31814

CVE-2022-31814

pfBlockerNG <= 2.1.4_26 बिना प्रमाणीकरण RCE (CVE-2022-31814)

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pfBlockerNG <= 2.1.4_26 बिना प्रमाणीकरण RCE

यह स्क्रिप्ट pfBlockerNG <= 2.1.4_26 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो रिमोट कोड निष्पादन (remote code execution) की अनुमति देता है। यह एकल लक्ष्य URL या URL की सूची लेता है, एक शेल अपलोड करता है, एक कमांड निष्पादित करता है, और फिर शेल को हटा देता है।

आवश्यकताएँ

इस स्क्रिप्ट के लिए Python 3.x तथा requests और concurrent.futures मॉड्यूल स्थापित होना आवश्यक है। आप इन मॉड्यूल्स को निम्न कमांड चलाकर स्थापित कर सकते हैं:

root@kitploit:~
pip3 install requests concurrent.futures

या

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]

pfBlockerNG <= 2.1.4_26 Unauth RCE

options:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        Console Command ('id')
  -l LIST, --list LIST  List of targets (list.txt)
  -i IP, --ip IP        Base target uri (ex. http://target-uri/)
  -t THREADS, --threads THREADS
                        Number of threads for mass scan
  -o OUTPUT, --output OUTPUT
                        Output file (vuln.txt)

एकल लक्ष्य

एकल लक्ष्य का शोषण करने के लिए, -i या --ip फ़्लैग का उपयोग करें और आधार URL या IP पता निर्दिष्ट करें:

root@kitploit:~
python3 exploit.py -i http://target-uri/ -c 'id'

एकाधिक लक्ष्य

लक्ष्यों की सूची को स्कैन करने के लिए, -l या --list फ़्लैग का उपयोग करें और सूची का पथ निर्दिष्ट करें:

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -t 50

स्कैन के लिए उपयोग किए जाने वाले थ्रेड्स की संख्या निर्दिष्ट करने हेतु -t या --threads फ़्लैग का उपयोग किया जा सकता है।

आउटपुट

यदि -o या --output फ़्लैग निर्दिष्ट किया गया है, तो असुरक्षित लक्ष्यों की सूची एक फ़ाइल में लिख दी जाएगी:

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -o vuln.txt

Shodan Dork:

root@kitploit:~
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें