Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46538 — مبني على [EQSTLab](https://github.com/EQSTLab) | Kitploit
أدوات/GitHubGitHub/lauleysen/cve-2024-46538
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHublauleysen/cve-2024-46538

CVE-2024-46538

مبني على [EQSTLab](https://github.com/EQSTLab)

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شكرًا لـ physicszq، الذي اكتشف هذه الثغرة.

CVE-2024-46538

★ CVE-2024-46538 ثغرة XSS مخزنة في PfSense تؤدي إلى تنفيذ تعليمات برمجية تعسفية PoC ★

الوصف

CVE-2024-46538 : ثغرة XSS مخزنة في PfSense

الوصف: ثغرة برمجة نصية عبر المواقع (XSS) في pfsense الإصدار 2.5.2 تسمح للمهاجمين بتنفيذ نصوص برمجية أو HTML تعسفية عبر حمولة مصممة تُحقن في المتغير $pconfig في الملف interfaces_groups_edit.php.

إعداد المختبر

تحميل الإصدار الثغري (v2.5.2):

التحليل

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

يؤدي نقص التصفية في المتغير $pconfig في الملف interfaces_groups_edit.php إلى ثغرة برمجة نصية عبر المواقع (XSS). تسمح ثغرة XSS للمهاجمين باستخدام نقطة النهاية diag_command.php لتنفيذ أوامر تعسفية ضد المسؤول. على سبيل المثال، يمكن أن يؤدي جافا سكريبت التالي إلى تنفيذ تعليمات برمجية تعسفية.

السيناريو

المستخدم (لديه صلاحية: WebCfg - Interfaces: Groups: Edit) --(يخزن كود جافا سكريبت خبيث)--> المسؤول (لديه صلاحية تنفيذ الأكواد) --(يقرأ interfaces_groups.php)--> تنفيذ كود جافا سكريبت --> تنفيذ تعليمات برمجية

إخلاء مسؤولية

هذا المستودع ليس المقصود منه أن يكون استغلال XSS لـ CVE-2024-46538. الغرض من هذا المشروع هو مساعدة الأشخاص على التعرف على هذه الثغرة، وربما اختبار تطبيقاتهم الخاصة.

المراجع

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

تنزيل الأداة