Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-26202-Details — CVE-2025-26202 | Kitploit
Tools/GitHubGitHub/a17-ba/cve-2025-26202-details
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHuba17-ba/cve-2025-26202-details

CVE-2025-26202-Details

CVE-2025-26202

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26202-Einzelheiten

CVE-2025-26202: Cross-Site Scripting (XSS) in der DZS Router-Weboberfläche

Beschreibung

Eine Cross-Site Scripting (XSS)-Sicherheitslücke besteht im WPA/WAPI-Passphrasen-Feld der Wireless-Sicherheitseinstellungen (2,4GHz & 5GHz-Bänder) in der DZS Router-Weboberfläche. Ein authentifizierter Angreifer kann bösartiges JavaScript in das Passphrasen-Feld injizieren, das gespeichert und später ausgeführt wird, wenn ein Administrator die Passphrase über die Option „Click here to display“ auf der Status-Seite anzeigt.

Betroffene Produkte

  • Hersteller: DZS
  • Produkt: ZNID-GPON-2428B1-0ST
  • Firmware-Version: S4.2.022

Schwachstellentyp

  • Cross-Site Scripting (XSS)

Auswirkungen

  • Session Hijacking: Ein Angreifer kann die Sitzung des Administrators übernehmen.
  • Beliebige Aktionen: Ein Angreifer kann Aktionen im Namen des authentifizierten Benutzers ausführen.

Betroffene Komponente

Tool herunterladen

Die Sicherheitslücke besteht auf folgenden Seiten:

  • Wireless-Sicherheitskonfigurationsseite (2,4 GHz und 5 GHz)
  • WPA/WAPI-Passphrasen-Feld
  • Status-Seite (<a href="javascript:pin_window()">...</a>)

Angriffsvektoren

Schritte zur Reproduktion

  1. Anmelden an der Router-Weboberfläche

    • Öffnen Sie einen Webbrowser und navigieren Sie zum Admin-Panel des Routers (z.B. http://192.168.100.1).
    • Geben Sie gültige Administrator-Anmeldedaten ein.
  2. Bösartiges XSS-Payload in beide Wireless-Bänder injizieren

    • Für das 2,4 GHz-Band (wl0):
      1. Navigieren Sie zu Wireless > Security unter 2,4 GHz (wl0).
      2. Finden Sie das Feld WPA/WAPI-Passphrase.
      3. Injizieren Sie das folgende XSS-Payload in das Passphrasen-Feld:
        root@kitploit:~
        </center><script>alert("XSS Triggered")</script>
        
      4. Klicken Sie auf Apply/Save, um das bösartige Payload zu speichern.
    • Für das 5 GHz-Band (wl1):
      1. Wiederholen Sie die gleichen Schritte wie oben in den Sicherheitseinstellungen von 5 GHz (wl1).
  3. XSS-Ausführung auslösen

    • Für das 2,4 GHz-Band (wl0):
      1. Navigieren Sie über das Navigationsmenü zu Status.
      2. Klicken Sie auf 2.4GHz (wl0).
      3. Klicken Sie auf „Click here to display“ neben dem Passwortfeld.
      4. Das XSS-Payload wird im Pop-up ausgeführt.
    • Für das 5 GHz-Band (wl1):
      1. Führen Sie die gleichen Schritte in Status > 5GHz (wl1) durch, um das XSS auszulösen.

Entdecker

  • Name: Asim Barnawi

Referenzen

  • DZS Official Website
  • ZNID-GPON-2428B1-0ST Product Page

Abhilfe

  • Maßnahme des Herstellers: Der Hersteller sollte die Benutzereingaben im WPA/WAPI-Passphrasen-Feld bereinigen, um die Ausführung bösartiger Skripte zu verhindern.

Haftungsausschluss: Dieses Repository dient ausschließlich Informationszwecken. Der Entdecker und der Herausgeber dieser Informationen sind nicht verantwortlich für jeglichen Missbrauch der offengelegten Sicherheitslücke.