
Prova di concetto per CVE-2022-31814
Questo script sfrutta una vulnerabilità in pfSense per caricare una shell, eseguire un comando e poi eliminare la shell.
requestspip install requests
python pfsense.py -f <file_with_urls> -c <command_to_execute>
-f, --file: Percorso di un file contenente un elenco di URL (uno per riga).-c, --command: Comando da eseguire sul target.python pfsense.py -f targets.txt -c "id"
Lo script esegue i seguenti passaggi:
pfBlockerNG è installato sul target.Questo script è inteso solo a scopo educativo. Usalo a tuo rischio. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.