
[EQSTLab](https://github.com/EQSTLab) पर आधारित
इस भेद्यता की खोज करने वाले physicszq को धन्यवाद।
★ CVE-2024-46538 PfSense Stored XSS जो मनमाना कोड निष्पादन की ओर ले जाता है - PoC ★
CVE-2024-46538 : PfSense Stored XSS भेद्यता
विवरण: pfsense v2.5.2 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को interfaces_groups_edit.php पर $pconfig चर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
भेद्य संस्करण डाउनलोड करें(v2.5.2):
/src/usr/local/www/interfaces_groups_edit.php
if (isset($_POST['members'])) {
$members = implode(" ", $_POST['members']);
} else {
$members = "";
}
...
// Create new group
} else {
$ifgroupentry['ifname'] = $_POST['ifname'];
$a_ifgroups[] = $ifgroupentry;
}
write_config("Interface Group added");
interface_group_setup($ifgroupentry);
header("Location: interfaces_groups.php");
exit;
} else {
$pconfig['descr'] = $_POST['descr'];
$pconfig['members'] = $members;
}
}
interfaces_groups_edit.php में $pconfig चर में फ़िल्टरिंग की कमी से क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता उत्पन्न होती है। क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक व्यवस्थापक के विरुद्ध मनमाना आदेश निष्पादित करने के लिए diag_command.php एंडपॉइंट का लाभ उठाने की अनुमति देती है। उदाहरण के लिए, निम्नलिखित JavaScript मनमाना कोड निष्पादन की ओर ले जा सकता है।
उपयोगकर्ता (विशेषाधिकार: WebCfg - Interfaces: Groups: Edit) --(दुर्भावनापूर्ण JavaScript कोड संग्रहीत करता है)--> व्यवस्थापक (कोड निष्पादित करने का विशेषाधिकार) --(interfaces_groups.php पढ़ता है)--> JavaScript कोड निष्पादित होता है --> कोड निष्पादन
यह रिपॉजिटरी CVE-2024-46538 के लिए XSS शोषण होने का इरादा नहीं है। इस परियोजना का उद्देश्य लोगों को इस भेद्यता के बारे में सीखने में मदद करना है, और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करना है।