Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-46538 — [EQSTLab](https://github.com/EQSTLab) をベースにしています | Kitploit
ツール/GitHubGitHub/lauleysen/cve-2024-46538
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHublauleysen/cve-2024-46538

CVE-2024-46538

[EQSTLab](https://github.com/EQSTLab) をベースにしています

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

この脆弱性を発見した physicszq に感謝します。

CVE-2024-46538

★ CVE-2024-46538 PfSense 保存型XSSによる任意コード実行 PoC ★

説明

CVE-2024-46538 : PfSense 保存型XSS脆弱性

説明: pfsense v2.5.2 のクロスサイトスクリプティング(XSS)脆弱性により、攻撃者は interfaces_groups_edit.php の $pconfig 変数に仕込まれた巧妙なペイロードを介して、任意のWebスクリプトまたはHTMLを実行することができます。

実験環境の構築

脆弱バージョン(v2.5.2)をダウンロード:

分析

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

interfaces_groups_edit.php の $pconfig 変数に対するフィルタリングの欠如が、クロスサイトスクリプティング(XSS)脆弱性を引き起こします。このクロスサイトスクリプティング(XSS)脆弱性により、攻撃者は diag_command.php エンドポイントを利用して、管理者に対して任意のコマンドを実行することができます。例えば、以下のJavaScriptは任意のコード実行につながる可能性があります。

シナリオ

ユーザー(権限: WebCfg - Interfaces: Groups: Edit) --(悪意のあるJavaScriptコードを保存)--> 管理者(コード実行権限あり) --(interfaces_groups.php を読む)--> JavaScriptコード実行 --> コード実行

免責事項

このリポジトリは、CVE-2024-46538 に対するXSSエクスプロイトを意図したものではありません。このプロジェクトの目的は、この脆弱性について学び、自身のアプリケーションをテストする手助けをすることです。

参考文献

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

ツールをダウンロード