Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46538 — basado en [EQSTLab](https://github.com/EQSTLab) | Kitploit
Herramientas/GitHubGitHub/lauleysen/cve-2024-46538
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHublauleysen/cve-2024-46538

CVE-2024-46538

basado en [EQSTLab](https://github.com/EQSTLab)

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gracias a physicszq, quien descubrió esta vulnerabilidad.

CVE-2024-46538

★ CVE-2024-46538 PoC de XSS almacenado en PfSense que conduce a Ejecución Arbitraria de Código ★

Description

CVE-2024-46538 : Vulnerabilidad de XSS almacenado en PfSense

description: Una vulnerabilidad de cross-site scripting (XSS) en pfsense v2.5.2 permite a los atacantes ejecutar scripts web arbitrarios o HTML mediante un payload manipulado inyectado en la variable $pconfig en interfaces_groups_edit.php.

Lab Setup

Descargar la versión vulnerable (v2.5.2):

Analysis

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

La falta de filtrado en la variable $pconfig en interfaces_groups_edit.php conduce a una vulnerabilidad de cross-site scripting (XSS). La vulnerabilidad de cross-site scripting (XSS) permite a los atacantes aprovechar el endpoint diag_command.php para ejecutar comandos arbitrarios contra un administrador. Por ejemplo, el siguiente JavaScript puede conducir a la ejecución arbitraria de código.

Scenario

Usuario (Con privilegio: WebCfg - Interfaces: Groups: Edit) --(Almacena código JavaScript malicioso)--> Administrador (Con privilegio para ejecutar código) --(Lee interfaces_groups.php)--> Ejecución del código JavaScript --> Ejecución de código

Disclaimer

Este repositorio no pretende ser un exploit de XSS para CVE-2024-46538. El propósito de este proyecto es ayudar a las personas a aprender sobre esta vulnerabilidad y, quizás, probar sus propias aplicaciones.

References

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

Descargar herramienta