
Доказательство концепции для CVE-2022-31814
Этот скрипт использует уязвимость в pfSense для загрузки шелла, выполнения команды и последующего удаления шелла.
requestspip install requests
python pfsense.py -f <file_with_urls> -c <command_to_execute>
-f, --file: Путь к файлу, содержащему список URL-адресов (по одному на строку).-c, --command: Команда для выполнения на цели.python pfsense.py -f targets.txt -c "id"
Скрипт выполняет следующие шаги:
pfBlockerNG на цели.Этот скрипт предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.