Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70545 — إثبات المفهوم لـ Stored XSS لجهاز توجيه PPC (Belden) ONT 2K05X بإصدار البرنامج الثابت v1.1.9_206L، مع خطوات إعادة الإنتاج وإرشادات التخفيف للمكون CGI الضعيف. | Kitploit
أدوات/GitHubGitHub/jeyabalaji711/cve-2025-70545
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubjeyabalaji711/cve-2025-70545

CVE-2025-70545

إثبات المفهوم لـ Stored XSS لجهاز توجيه PPC (Belden) ONT 2K05X بإصدار البرنامج الثابت v1.1.9_206L، مع خطوات إعادة الإنتاج وإرشادات التخفيف للمكون CGI الضعيف.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

راوتر PPC (Belden) ONT 2K05X

المؤلف: Jeyabalaji
قاعدة كود المنتج المتأثر: راوتر PPC 2K05X - الإصدار V1.1.9_206L
تم الاختبار على: Windows 11
CVE: CVE-2025-70545

الوصف:

توجد ثغرة أمنية من نوع تخزين البرمجة النصية عبر المواقع (XSS) في واجهة الإدارة عبر الويب لراوتر PPC (Belden) ONT 2K05X الذي يعمل بإصدار البرنامج الثابت v1.1.9_206L. يقوم مكون واجهة البوابة المشتركة (CGI) بمعالجة غير صحيحة للمدخلات التي يوفرها المستخدم، مما يسمح لمهاجم عن بُعد غير موثَّق بحقن نصوص JavaScript عشوائية يتم تخزينها بشكل دائم وتنفيذها عند الوصول إلى الواجهة المتأثرة.

المكون المتأثر:

واجهة الإدارة عبر الويب، واجهة البوابة المشتركة (CGI)

خطوات إعادة الإنتاج:

  1. أرسل طلب HTTP مصمَّم إلى واجهة الإدارة عبر الويب مع معامل browserLang معدَّل.
  2. لاحظ أن القيمة المقدَّمة يتم تخزينها بواسطة منطق النهاية الخلفية.
  3. قم بالوصول إلى واجهة الإدارة المتأثرة باستخدام متصفح ويب.
  4. تأكد من أن قيمة browserLang المخزَّنة يتم عرضها وتنفيذها في سياق المتصفح.

التخفيف:

يجب فرض التحقق من صحة الإدخال وترميز المخرجات في مكون CGI.يجب تنظيف المدخلات التي يوفرها المستخدم بشكل صحيح قبل التخزين والعرض.

تنزيل الأداة