
CVE-2022-31814에 대한 개념 증명
이 스크립트는 pfSense의 취약점을 악용하여 셸을 업로드하고, 명령을 실행한 후 셸을 삭제합니다.
requests 라이브러리pip install requests
python pfsense.py -f <url_목록_파일> -c <실행할_명령>
-f, --file: URL 목록이 포함된 파일 경로 (한 줄에 하나씩).-c, --command: 대상에서 실행할 명령.python pfsense.py -f targets.txt -c "id"
스크립트는 다음 단계를 수행합니다:
pfBlockerNG가 설치되어 있는지 확인합니다.이 스크립트는 교육 목적으로만 제공됩니다. 사용에 따른 모든 책임은 사용자 본인에게 있습니다. 저자는 이 스크립트의 오용 또는 이로 인한 손해에 대해 책임을 지지 않습니다.