
Proof of concept for CVE-2022-31814
Este script explora uma vulnerabilidade no pfSense para enviar um shell, executar um comando e, em seguida, excluir o shell.
requestspip install requests
python pfsense.py -f <arquivo_com_urls> -c <comando_a_executar>
-f, --file: Caminho para um arquivo contendo uma lista de URLs (um por linha).-c, --command: Comando a ser executado no alvo.python pfsense.py -f targets.txt -c "id"
O script executa as seguintes etapas:
pfBlockerNG está instalado no alvo.Este script é destinado apenas para fins educacionais. Use-o por sua conta e risco. O autor não é responsável por qualquer uso indevido ou danos causados por este script.