Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-31814 — pfBlockerNG <= 2.1.4_26 未授权 RCE(CVE-2022-31814) | Kitploit
工具/GitHubGitHub/dkstar11q/cve-2022-31814
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubdkstar11q/cve-2022-31814

CVE-2022-31814

pfBlockerNG <= 2.1.4_26 未授权 RCE(CVE-2022-31814)

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pfBlockerNG <= 2.1.4_26 未授权RCE

该脚本是针对 pfBlockerNG <= 2.1.4_26 的概念验证漏洞利用程序,可实现远程代码执行。它接受单个目标 URL 或 URL 列表,上传 shell,执行命令,然后删除 shell。

要求

此脚本需要 Python 3.x 以及 requests 和 concurrent.futures 模块。你可以通过运行以下命令安装这些模块:

root@kitploit:~
pip3 install requests concurrent.futures

或

root@kitploit:~
pip3 install -r requirements.txt

使用方法

root@kitploit:~
usage: exploit.py [-h] [-c COMMAND] [-l LIST] [-i IP] [-t THREADS] [-o OUTPUT]

pfBlockerNG <= 2.1.4_26 未授权RCE

options:
  -h, --help            显示帮助信息并退出
  -c COMMAND, --command COMMAND
                        控制台命令 ('id')
  -l LIST, --list LIST  目标列表 (list.txt)
  -i IP, --ip IP        基础目标 URI (例如 http://target-uri/)
  -t THREADS, --threads THREADS
                        大规模扫描的线程数
  -o OUTPUT, --output OUTPUT
                        输出文件 (vuln.txt)

单个目标

要利用单个目标,请使用 -i 或 --ip 标志并指定基础 URL 或 IP 地址:

root@kitploit:~
python3 exploit.py -i http://target-uri/ -c 'id'

多个目标

要扫描多个目标,请使用 -l 或 --list 标志并指定列表路径:

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -t 50

-t 或 --threads 标志可用于指定扫描使用的线程数。

输出

如果指定了 -o 或 --output 标志,易受攻击的目标列表将写入文件:

root@kitploit:~
python3 exploit.py -l list.txt -c 'id' -o vuln.txt

Shodan 搜索语法

root@kitploit:~
http.title:"pfSense - Login" "Server: nginx" "Set-Cookie: PHPSESSID="

⚠️ 免责声明

此脚本仅供教育用途。使用风险自负。

下载工具