
baseado em [EQSTLab](https://github.com/EQSTLab)
Agradecimentos a physicszq, que descobriu essa vulnerabilidade.
★ CVE-2024-46538 XSS Armazenado no PfSense leva a Execução de Código Arbitrário PoC ★
CVE-2024-46538 : Vulnerabilidade XSS Armazenado no PfSense
descrição: Uma vulnerabilidade de cross-site scripting (XSS) no pfsense v2.5.2 permite que atacantes executem scripts web arbitrários ou HTML através de um payload malicioso injetado na variável $pconfig em interfaces_groups_edit.php.
Baixe a versão vulnerável(v2.5.2):
/src/usr/local/www/interfaces_groups_edit.php
if (isset($_POST['members'])) {
$members = implode(" ", $_POST['members']);
} else {
$members = "";
}
...
// Create new group
} else {
$ifgroupentry['ifname'] = $_POST['ifname'];
$a_ifgroups[] = $ifgroupentry;
}
write_config("Interface Group added");
interface_group_setup($ifgroupentry);
header("Location: interfaces_groups.php");
exit;
} else {
$pconfig['descr'] = $_POST['descr'];
$pconfig['members'] = $members;
}
}
A falta de filtragem na variável $pconfig em interfaces_groups_edit.php leva a uma vulnerabilidade de cross-site scripting (XSS). A vulnerabilidade de cross-site scripting (XSS) permite que atacantes utilizem o endpoint diag_command.php para executar comandos arbitrários contra um administrador. Por exemplo, o seguinte JavaScript pode levar à execução de código arbitrário.
Usuário (Possui Privilégio: WebCfg - Interfaces: Groups: Edit) --(Armazena Código JavaScript Malicioso)--> Administrador (Possui Privilégio para executar código) --(Lê interfaces_groups.php)--> Código JavaScript Executado --> Execução de Código
Este repositório não se destina a ser um exploit XSS para CVE-2024-46538. O objetivo deste projeto é ajudar as pessoas a aprender sobre essa vulnerabilidade e, talvez, testar suas próprias aplicações.