
CVE-2022-31814 の概念実証
このスクリプトは、pfSense の脆弱性を悪用してシェルをアップロードし、コマンドを実行した後、シェルを削除します。
requests ライブラリpip install requests
python pfsense.py -f <file_with_urls> -c <command_to_execute>
-f, --file: URL のリストを含むファイルへのパス(1行に1つ)。-c, --command: ターゲット上で実行するコマンド。python pfsense.py -f targets.txt -c "id"
このスクリプトは次の手順を実行します:
pfBlockerNG がインストールされているか確認します。このスクリプトは教育目的のみを意図しています。自己責任で使用してください。作者は、このスクリプトによって引き起こされた誤用や損害について一切責任を負いません。