
basiert auf [EQSTLab](https://github.com/EQSTLab)
Dank an physicszq, der diese Schwachstelle entdeckt hat.
★ CVE-2024-46538 PfSense Stored XSS führt zu PoC für willkürliche Codeausführung ★
CVE-2024-46538 : PfSense Stored XSS Schwachstelle
Beschreibung: Eine Cross-Site-Scripting (XSS)-Schwachstelle in pfsense v2.5.2 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML auszuführen, indem eine manipulierte Payload in die Variable $pconfig in interfaces_groups_edit.php eingeschleust wird.
Laden Sie die verwundbare Version herunter (v2.5.2):
/src/usr/local/www/interfaces_groups_edit.php
if (isset($_POST['members'])) {
$members = implode(" ", $_POST['members']);
} else {
$members = "";
}
...
// Create new group
} else {
$ifgroupentry['ifname'] = $_POST['ifname'];
$a_ifgroups[] = $ifgroupentry;
}
write_config("Interface Group added");
interface_group_setup($ifgroupentry);
header("Location: interfaces_groups.php");
exit;
} else {
$pconfig['descr'] = $_POST['descr'];
$pconfig['members'] = $members;
}
}
Fehlende Filterung in der Variable $pconfig in interfaces_groups_edit.php führt zu einer Cross-Site-Scripting (XSS)-Schwachstelle. Die Cross-Site-Scripting (XSS)-Schwachstelle ermöglicht es Angreifern, den Endpunkt diag_command.php auszunutzen, um beliebige Befehle gegen einen Administrator auszuführen. Zum Beispiel kann folgender JavaScript-Code zu willkürlicher Codeausführung führen.
Benutzer (hat Berechtigung: WebCfg - Interfaces: Groups: Edit) --(Speichert bösartigen JavaScript-Code)--> Admin (hat Berechtigung, Code auszuführen) --(Liest interfaces_groups.php)--> JavaScript-Code wird ausgeführt --> Codeausführung
Dieses Repository ist nicht als XSS-Exploit für CVE-2024-46538 gedacht. Der Zweck dieses Projekts ist es, Menschen zu helfen, diese Schwachstelle zu verstehen, und möglicherweise ihre eigenen Anwendungen zu testen.