Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46538 — basé sur [EQSTLab](https://github.com/EQSTLab) | Kitploit
Outils/GitHubGitHub/lauleysen/cve-2024-46538
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHublauleysen/cve-2024-46538

CVE-2024-46538

basé sur [EQSTLab](https://github.com/EQSTLab)

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Merci à physicszq, qui a découvert cette vulnérabilité.

CVE-2024-46538

★ CVE-2024-46538 PfSense Stored XSS menant à l'exécution de code arbitraire PoC ★

Description

CVE-2024-46538 : vulnérabilité Stored XSS dans PfSense

description : Une vulnérabilité de cross-site scripting (XSS) dans pfsense v2.5.2 permet aux attaquants d'exécuter des scripts web ou du HTML arbitraires via une charge utile spécialement conçue injectée dans la variable $pconfig dans interfaces_groups_edit.php.

Configuration du laboratoire

Téléchargez la version vulnérable (v2.5.2) :

Analyse

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

L'absence de filtrage dans la variable $pconfig dans interfaces_groups_edit.php conduit à une vulnérabilité de cross-site scripting (XSS). Cette vulnérabilité de cross-site scripting (XSS) permet aux attaquants d'exploiter l'endpoint diag_command.php pour exécuter des commandes arbitraires contre un administrateur. Par exemple, le JavaScript suivant peut conduire à l'exécution de code arbitraire.

Scénario

Utilisateur (ayant le privilège : WebCfg - Interfaces: Groups: Edit) --(Stocke un code JavaScript malveillant)--> Administrateur (ayant le privilège d'exécuter du code) --(Lit interfaces_groups.php)--> Le code JavaScript s'exécute --> Exécution de code

Avertissement

Ce dépôt n'est pas destiné à être un exploit XSS pour CVE-2024-46538. Le but de ce projet est d'aider les gens à en apprendre davantage sur cette vulnérabilité, et peut-être à tester leurs propres applications.

Références

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

Télécharger l’outil