
basé sur [EQSTLab](https://github.com/EQSTLab)
Merci à physicszq, qui a découvert cette vulnérabilité.
★ CVE-2024-46538 PfSense Stored XSS menant à l'exécution de code arbitraire PoC ★
CVE-2024-46538 : vulnérabilité Stored XSS dans PfSense
description : Une vulnérabilité de cross-site scripting (XSS) dans pfsense v2.5.2 permet aux attaquants d'exécuter des scripts web ou du HTML arbitraires via une charge utile spécialement conçue injectée dans la variable $pconfig dans interfaces_groups_edit.php.
Téléchargez la version vulnérable (v2.5.2) :
/src/usr/local/www/interfaces_groups_edit.php
if (isset($_POST['members'])) {
$members = implode(" ", $_POST['members']);
} else {
$members = "";
}
...
// Create new group
} else {
$ifgroupentry['ifname'] = $_POST['ifname'];
$a_ifgroups[] = $ifgroupentry;
}
write_config("Interface Group added");
interface_group_setup($ifgroupentry);
header("Location: interfaces_groups.php");
exit;
} else {
$pconfig['descr'] = $_POST['descr'];
$pconfig['members'] = $members;
}
}
L'absence de filtrage dans la variable $pconfig dans interfaces_groups_edit.php conduit à une vulnérabilité de cross-site scripting (XSS). Cette vulnérabilité de cross-site scripting (XSS) permet aux attaquants d'exploiter l'endpoint diag_command.php pour exécuter des commandes arbitraires contre un administrateur. Par exemple, le JavaScript suivant peut conduire à l'exécution de code arbitraire.
Utilisateur (ayant le privilège : WebCfg - Interfaces: Groups: Edit) --(Stocke un code JavaScript malveillant)--> Administrateur (ayant le privilège d'exécuter du code) --(Lit interfaces_groups.php)--> Le code JavaScript s'exécute --> Exécution de code
Ce dépôt n'est pas destiné à être un exploit XSS pour CVE-2024-46538. Le but de ce projet est d'aider les gens à en apprendre davantage sur cette vulnérabilité, et peut-être à tester leurs propres applications.