Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-46538 — 基于 [EQSTLab](https://github.com/EQSTLab) | Kitploit
工具/GitHubGitHub/lauleysen/cve-2024-46538
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHublauleysen/cve-2024-46538

CVE-2024-46538

基于 [EQSTLab](https://github.com/EQSTLab)

查看仓库
411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

感谢 physicszq 发现此漏洞。

CVE-2024-46538

★ CVE-2024-46538 PfSense 存储型 XSS 导致任意代码执行 PoC ★

描述

CVE-2024-46538 : PfSense 存储型 XSS 漏洞

描述:pfsense v2.5.2 中存在一个跨站脚本(XSS)漏洞,攻击者可通过在 interfaces_groups_edit.php 的 $pconfig 变量中注入特制载荷来执行任意 Web 脚本或 HTML。

实验环境搭建

下载存在漏洞的版本(v2.5.2):

分析

/src/usr/local/www/interfaces_groups_edit.php

root@kitploit:~
if (isset($_POST['members'])) {
		$members = implode(" ", $_POST['members']);
	} else {
		$members = "";
	}
...
		// Create new group
		} else {
			$ifgroupentry['ifname'] = $_POST['ifname'];
			$a_ifgroups[] = $ifgroupentry;
		}

		write_config("Interface Group added");
		interface_group_setup($ifgroupentry);

		header("Location: interfaces_groups.php");
		exit;
	} else {
		$pconfig['descr'] = $_POST['descr'];
		$pconfig['members'] = $members;
	}
}

interfaces_groups_edit.php 中的 $pconfig 变量缺乏过滤,导致跨站脚本(XSS)漏洞。该跨站脚本(XSS)漏洞允许攻击者利用 diag_command.php 端点对管理员执行任意命令。例如,以下 JavaScript 可导致任意代码执行。

场景

用户(拥有权限:WebCfg - Interfaces: Groups: Edit)--(存储恶意 JavaScript 代码)--> 管理员(拥有执行代码权限)--(读取 interfaces_groups.php)--> JavaScript 代码执行 --> 代码执行

免责声明

本仓库并非针对 CVE-2024-46538 的 XSS 漏洞利用工具。本项目旨在帮助人们了解此漏洞,并可能用于测试他们自己的应用程序。

参考

https://github.com/physicszq/web_issue/blob/main/pfsense/interfaces_groups_edit_file.md_xss.md

下载工具