Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-31814 — pfBlockerNG <= 2.1.4_26 RCE non autenticata (CVE-2022-31814) | Kitploit
Strumenti/GitHubGitHub/dkstar11q/cve-2022-31814
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubdkstar11q/cve-2022-31814

CVE-2022-31814

pfBlockerNG <= 2.1.4_26 RCE non autenticata (CVE-2022-31814)

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pfBlockerNG <= 2.1.4_26 RCE Non Autenticata

Questo script è un exploit proof-of-concept per pfBlockerNG <= 2.1.4_26 che consente l'esecuzione remota di codice. Prende un singolo URL di destinazione o una lista di URL, carica una shell, esegue un comando e poi cancella la shell.

Requisiti

Questo script richiede Python 3.x e i moduli requests e concurrent.futures. Puoi installare questi moduli eseguendo:

root@kitploit:~
pip3 install requests concurrent.futures

oppure

root@kitploit:~
pip3 install -r requirements.txt

Utilizzo

root@kitploit:~
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]

pfBlockerNG <= 2.1.4_26 RCE Non Autenticata

options:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -c COMMAND, --command COMMAND
                        Comando della console ('id')
  -l LIST, --list LIST  Lista dei target (list.txt)
  -i IP, --ip IP        URI di base del target (es. http://target-uri/)
  -t THREADS, --threads THREADS
                        Numero di thread per scansione di massa
  -o OUTPUT, --output OUTPUT
                        File di output (vuln.txt)

Singolo Target

Per sfruttare un singolo target, usa il flag -i o --ip e specifica l'URL base o l'indirizzo IP:

root@kitploit:~
python3 exploit.py -i http://target-uri/ -c 'id'

Target Multipli

Per scansionare una lista di target, usa il flag -l o --list e specifica il percorso della lista:

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -t 50

Il flag -t o --threads può essere usato per specificare il numero di thread da utilizzare per la scansione.

Output

Se viene specificato il flag -o o --output, la lista dei target vulnerabili verrà scritta in un file:

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -o vuln.txt

Shodan Dork:

root@kitploit:~
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="

⚠️ Disclaimer

Questo script è solo a scopo educativo. Usalo a tuo rischio.

Scarica lo strumento