Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27100 | Kitploit
Инструменты/GitHubGitHub/daroknet/cve-2023-27100
Анализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubdaroknet/cve-2023-27100

CVE-2023-27100

Репозиторий
23 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[CVE-2023-27100 - Обход защиты pfSense от перебора паролей]

Описание проблемы

Система аутентификации пытается быть информативной и выводит дополнительную информацию вместе с IP-адресами, чтобы полностью определить, откуда пользователь входит в систему при входе через GUI. Это включает источник аутентификации (например, локальную базу данных, LDAP или RADIUS, имя сервера аутентификации), а также содержимое прокси-заголовков X-Forwarded-For и Client-IP для дополнительного уточнения точного местоположения пользователя.

Эта дополнительная информация выводится после IP-адреса удалённого пользователя в различных местах, включая сообщения журнала аутентификации. В случае неудачных попыток входа в GUI записи журнала включали содержимое прокси-заголовков (X-Forwarded-For или Client-IP), отправленных клиентом.

Эта дополнительная информация сбивала с толку парсер журналов аутентификации sshguard, из-за чего он не мог распознать IP-адрес клиента в сообщениях об ошибках аутентификации.

Затронутые версии pfSense

  • Версии ПО pfSense Plus <= 22.05.1
  • Версии ПО pfSense CE <= 2.6.0

Эксплуатация

pfSense (см. соответствующие версии выше) уязвим к обходу механизма защиты от перебора, который блокирует пользователей, достигших предела неудачных попыток аутентификации. Код, доступный в этом репозитории, упрощает эксплуатацию этой уязвимости с помощью заголовка "X-Forwarded-For" и токена "anti-csrf".

Ссылки

Бюллетень безопасности Netgate : https://docs.netgate.com/downloads/pfSense-SA-23_05.sshguard.asc

Связанный тикет Netgate в Redmine : https://redmine.pfsense.org/issues/13574

Патч : https://redmine.pfsense.org/projects/pfsense/repository/1/revisions/9633ec324eada0b870962d3682d264be577edc66

CVE : https://nvd.nist.gov/vuln/detail/CVE-2023-27100

Скачать инструмент