Sploitus

Exploit for CVE-2024-46538

kitploit · 2026-08-28

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-CVE-2024-46538
Questo post è un articolo di ricerca pubblicato da EQSTLab.

**Grazie aphysicszq, che ha scoperto questa vulnerabilità.**

# CVE-2024-46538

★ CVE-2024-46538 PoC di XSS persistente in PfSense che porta all'esecuzione arbitraria di codice ★

https://github.com/user-attachments/assets/f41d0945-b7f4-4f88-bac5-265904256aae

## Descrizione

CVE-2024-46538 : Vulnerabilità XSS persistente in PfSense

description: Una vulnerabilità di cross-site scripting (XSS) in pfsense v2.5.2 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente costruito iniettato nella variabile $pconfig in interfaces_groups_edit.php.

## Setup del Laboratorio

Scarica la versione vulnerabile (v2.5.2):

### Configurazione della Macchina Virtuale

**In esecuzione su Oracle Virtual Box**

**1\. Crea la macchina virtuale** ![alt text](https://assets.kitploit.com/production/public/readmes/35782/b6daaf10a78e4a508b538c8849d7ff115d22969e3d4af85b2fef36d8671426d4.png)