Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27100 | Kitploit
Ferramentas/GitHubGitHub/daroknet/cve-2023-27100
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubdaroknet/cve-2023-27100

CVE-2023-27100

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[CVE-2023-27100 - Bypass da proteção anti-força bruta do pfSense]

Descrição do Problema

O sistema de autenticação tenta ser informativo e imprime informações extras juntamente com os endereços IP para identificar completamente de onde um usuário faz login quando acessa pela GUI. Isso inclui a fonte de autenticação (ex.: banco de dados local, LDAP ou RADIUS, nome do servidor de autenticação), além do conteúdo dos cabeçalhos de proxy X-Forwarded-For e Client-IP para esclarecer melhor a localização exata do usuário.

Essas informações extras são impressas após o endereço IP do usuário remoto em vários lugares, incluindo mensagens de log de autenticação. No caso de falhas de login pela GUI, as entradas de log incluíam o conteúdo dos cabeçalhos de proxy (X-Forwarded-For ou Client-IP) enviados pelo cliente.

Essas informações extras confundiram o analisador de logs de autenticação do sshguard, fazendo com que ele falhasse ao reconhecer o endereço IP do cliente nas mensagens de erro de autenticação.

Versões do pfSense afetadas

  • Versões de software do pfSense Plus <= 22.05.1
  • Versões de software do pfSense CE <= 2.6.0

Exploração

O pfSense (veja as versões relacionadas acima) é vulnerável a um bypass do mecanismo anti-força bruta que existe para bloquear usuários que atingiram o limite de autenticação inválida. O código disponível neste repositório facilita a exploração dessa vulnerabilidade usando o cabeçalho "X-Forwarded-For" e o token "anti-csrf".

Links

Netgate Security Advisory : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc

Ticket Redmine associado da Netgate : https://redmine.pfsense.org/issues/13574

Patch : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66

CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100

Baixar ferramenta