该脚本利用 pfSense 中的一个漏洞来上传一个 shell、执行命令,然后删除 shell。
requests 库pip install requests
python pfsense.py -f <包含URL的文件> -c <要执行的命令>
-f, --file:包含 URL 列表的文件路径(每行一个)。-c, --command:要在目标上执行的命令。python pfsense.py -f targets.txt -c "id"
该脚本执行以下步骤:
pfBlockerNG。该脚本仅供教育目的使用。使用风险自负。作者不对因使用此脚本造成的任何滥用或损害负责。