Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46538 — basiert auf [EQSTLab](https://github.com/EQSTLab) | Kitploit
Tools/GitHubGitHub/lauleysen/cve-2024-46538
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHublauleysen/cve-2024-46538

CVE-2024-46538

basiert auf [EQSTLab](https://github.com/EQSTLab)

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dank an physicszq, der diese Schwachstelle entdeckt hat.

CVE-2024-46538

★ CVE-2024-46538 PfSense Stored XSS führt zu PoC für willkürliche Codeausführung ★

Beschreibung

CVE-2024-46538 : PfSense Stored XSS Schwachstelle

Beschreibung: Eine Cross-Site-Scripting (XSS)-Schwachstelle in pfsense v2.5.2 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem eine manipulierte Payload in die Variable $pconfig in interfaces_groups_edit.php eingeschleust wird.

Laboraufbau

Laden Sie die verwundbare Version herunter (v2.5.2):

Analyse

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

Fehlende Filterung in der Variable $pconfig in interfaces_groups_edit.php führt zu einer Cross-Site-Scripting (XSS)-Schwachstelle. Die Cross-Site-Scripting (XSS)-Schwachstelle ermöglicht es Angreifern, den Endpunkt diag_command.php auszunutzen, um beliebige Befehle gegen einen Administrator auszuführen. Zum Beispiel kann folgender JavaScript-Code zu willkürlicher Codeausführung führen.

Szenario

Benutzer (hat Berechtigung: WebCfg - Interfaces: Groups: Edit) --(Speichert bösartigen JavaScript-Code)--> Admin (hat Berechtigung, Code auszuführen) --(Liest interfaces_groups.php)--> JavaScript-Code wird ausgeführt --> Codeausführung

Haftungsausschluss

Dieses Repository ist nicht als XSS-Exploit für CVE-2024-46538 gedacht. Der Zweck dieses Projekts ist es, Menschen zu helfen, diese Schwachstelle zu verstehen, und möglicherweise ihre eigenen Anwendungen zu testen.

Referenzen

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

Tool herunterladen