
pfBlockerNG 2.1.4_26 원격 코드 실행 취약점을 위한 익스플로잇 스크립트로, pfSense 시스템에 대한 무단 액세스를 가능하게 합니다.
pfBlockerNG 2.1.4_26 취약점의 재작업 및 최적화된 익스플로잇 스크립트
익스플로잇 제목: pfBlockerNG 2.1.4_26 - 원격 코드 실행 (RCE)
Shodan 검색 결과:
https://www.shodan.io/search?query=http.title%3A%22pfSense+-+Login%22+%22Server%3A+nginx%22+%22Set-Cookie%3A+PHPSESSID%3D%22
날짜: 2022년 9월 5일
익스플로잇 작성자: IHTeam
공급업체 홈페이지: https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html
소프트웨어 링크: https://github.com/pfsense/FreeBSD-ports/pull/1169
버전: 2.1.4_26
테스트 환경: pfSense 2.6.0
CVE : CVE-2022-31814
원본 권고: https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/