Sploitus

Exploit for CVE-2024-46538

kitploit ┬╖ 2026-08-28

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LAULEYSEN-CVE-2024-46538
**рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреА рдЦреЛрдЬ рдХрд░рдиреЗ рд╡рд╛рд▓реЗphysicszq рдХреЛ рдзрдиреНрдпрд╡рд╛рджред**

# CVE-2024-46538

тШЕ CVE-2024-46538 PfSense Stored XSS рдЬреЛ рдордирдорд╛рдирд╛ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХреА рдУрд░ рд▓реЗ рдЬрд╛рддрд╛ рд╣реИ - PoC тШЕ

## рд╡рд┐рд╡рд░рдг

CVE-2024-46538 : PfSense Stored XSS рднреЗрджреНрдпрддрд╛

рд╡рд┐рд╡рд░рдг: pfsense v2.5.2 рдореЗрдВ рдПрдХ рдХреНрд░реЙрд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ (XSS) рднреЗрджреНрдпрддрд╛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ interfaces_groups_edit.php рдкрд░ $pconfig рдЪрд░ рдореЗрдВ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд┐рдП рдЧрдП рдХреНрд░рд╛рдлреНрдЯреЗрдб рдкреЗрд▓реЛрдб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдордирдорд╛рдирд╛ рд╡реЗрдм рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдпрд╛ HTML рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред

## рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╕реЗрдЯрдЕрдк

рднреЗрджреНрдп рд╕рдВрд╕реНрдХрд░рдг рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ(v2.5.2):

## рд╡рд┐рд╢реНрд▓реЗрд╖рдг

**/src/usr/local/www/interfaces_groups_edit.php**

root@kitploit:~
    
    
    if (isset($_POST['members'])) {
    		$members = implode(" ", $_POST['members']);
    	} else {
    		$members = "";
    	}
    ...
    		// Create new group
    		} else {
    			$ifgroupentry['ifname'] = $_POST['ifname'];
    			$a_ifgroups[] = $ifgroupentry;
    		}
    
    		write_config("Interface Group added");
    		interface_group_setup($ifgroupentry);
    
    		header("Location: interfaces_groups.php");
    		exit;
    	} else {
    		$pconfig['descr'] = $_POST['descr'];
    		$pconfig['members'] = $members;
    	}
    }