Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46538 — на основе [EQSTLab](https://github.com/EQSTLab) | Kitploit
Инструменты/GitHubGitHub/lauleysen/cve-2024-46538
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHublauleysen/cve-2024-46538

CVE-2024-46538

на основе [EQSTLab](https://github.com/EQSTLab)

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Спасибо physicszq, который обнаружил эту уязвимость.

CVE-2024-46538

★ CVE-2024-46538 Хранимая XSS в PfSense, приводящая к выполнению произвольного кода PoC ★

Description

CVE-2024-46538 : Уязвимость хранимой XSS в PfSense

описание: Уязвимость межсайтового скриптинга (XSS) в pfsense v2.5.2 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через специально созданную полезную нагрузку, внедрённую в переменную $pconfig в файле interfaces_groups_edit.php.

Lab Setup

Загрузите уязвимую версию (v2.5.2):

Analysis

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

Отсутствие фильтрации в переменной $pconfig в файле interfaces_groups_edit.php приводит к уязвимости межсайтового скриптинга (XSS). Уязвимость межсайтового скриптинга (XSS) позволяет злоумышленникам использовать конечную точку diag_command.php для выполнения произвольных команд от имени администратора. Например, следующий JavaScript может привести к выполнению произвольного кода.

Scenario

Пользователь (имеет привилегию: WebCfg - Interfaces: Groups: Edit) --(Сохраняет вредоносный JavaScript-код)--> Администратор (имеет привилегию на выполнение кода) --(Читает interfaces_groups.php)--> Выполнение JavaScript-кода --> Выполнение кода

Disclaimer

Этот репозиторий не предназначен для эксплуатации XSS для CVE-2024-46538. Цель этого проекта — помочь людям узнать об этой уязвимости и, возможно, протестировать свои собственные приложения.

References

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

Скачать инструмент