Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-57389 — Eine reflektierte Cross-Site-Scripting-Schwachstelle in OpenWRT v18.06.2 | Kitploit
Tools/GitHubGitHub/amalcew/cve-2025-57389
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubamalcew/cve-2025-57389

CVE-2025-57389

Eine reflektierte Cross-Site-Scripting-Schwachstelle in OpenWRT v18.06.2

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-57389 - Reflektiertes XSS in OpenWRT 18.06.2

Beschreibung

Eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke wurde im EOL Luci OpenWRT v18.06.2 auf dem Endpunkt /cgi-bin/luci/admin/system/packages identifiziert.

Proof of Concept

  1. Während der Traffic über Burp geleitet wird, navigieren Sie zu http://192.168.56.2/cgi-bin/luci/admin/system/packages,
  2. Geben Sie einen beliebigen Paketnamen in Filter ein und senden Sie ab,
  3. Senden Sie die POST-Anfrage an diesen Endpunkt an den Repeater,
  4. Geben Sie im Parameter 'display' das Payload ein (siehe Screenshot unten), 1
  5. Senden, dann mit Rechtsklick im Repeater-Tab auf 'Request in browser'. Kopieren Sie den Link und fügen Sie ihn in den Browser ein.
  6. Um das Payload auszuführen, klicken Sie auf Reset-Button 2

Grundursache

Die Grundursache der Sicherheitslücke ist eine unzureichende Eingabebereinigung, die es einem Angreifer ermöglicht, aus dem String auszubrechen und direkt JavaScript-Payloads auszuführen.

Auswirkungen

Die Ausnutzung dieser Sicherheitslücke könnte es einem Angreifer ermöglichen, Sitzungstoken (Cookies) zu exfiltrieren, was möglicherweise zu einer Kontolibernahme führt.

Details zur betroffenen Version

Luci - OpenWRT 18.06.2, Branch (git-19.020.41695-6f6641d) - Quellcode

Referenzen

  • https://portswigger.net/web-security/cross-site-scripting/contexts
Tool herunterladen