Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27100 — Exploit per CVE-2023-27100 che bypassa la protezione anti-forza bruta di pfSense tramite header X-Forwarded-For modificati e token anti-CSRF per eludere il blocco IP di sshguard. | Kitploit
Strumenti/GitHubGitHub/fabdotnet/cve-2023-27100
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubfabdotnet/cve-2023-27100

CVE-2023-27100

Exploit per CVE-2023-27100 che bypassa la protezione anti-forza bruta di pfSense tramite header X-Forwarded-For modificati e token anti-CSRF per eludere il blocco IP di sshguard.

Vedi Repository
682 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[CVE-2023-27100 - Bypass della protezione anti-forza bruta di pfSense]

Descrizione del problema

Il sistema di autenticazione cerca di essere informativo e stampa informazioni aggiuntive insieme agli indirizzi IP per identificare completamente la provenienza di un utente quando accede tramite la GUI. Questo include la sorgente di autenticazione (ad es. database locale, LDAP o RADIUS, nome del server di autenticazione), oltre ai contenuti degli header proxy X-Forwarded-For e Client-IP per chiarire ulteriormente l'esatta posizione dell'utente.

Queste informazioni aggiuntive vengono stampate dopo l'indirizzo IP dell'utente remoto in vari punti, inclusi i messaggi di log per l'autenticazione. In caso di errori di accesso alla GUI, le voci di log includevano i contenuti degli header proxy (X-Forwarded-For o Client-IP) inviati dal client.

Queste informazioni aggiuntive hanno confuso il parser dei log di autenticazione di sshguard, impedendogli di riconoscere l'indirizzo IP del client nei messaggi di errore di autenticazione.

Versioni pfSense interessate

  • Versioni del software pfSense Plus <= 22.05.1
  • Versioni del software pfSense CE <= 2.6.0

Exploit

pfSense (vedi le versioni interessate sopra) è vulnerabile a un bypass del meccanismo anti-forza bruta implementato per bloccare gli utenti che hanno raggiunto il limite di autenticazioni fallite. Il codice disponibile in questo repository facilita lo sfruttamento di questa vulnerabilità utilizzando l'header "X-Forwarded-For" e il token "anti-csrf".

Collegamenti

Avviso di sicurezza Netgate : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc

Ticket Redmine associato di Netgate : https://redmine.pfsense.org/issues/13574

Patch : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66

CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100

Scarica lo strumento