Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TP-Link-Archer-CR-700-XSS-Exploit — Ausnutzung des TP-Link Archer CR-700 Routers. (Verantwortungsvoll gegenüber TP-Link offengelegt) | Kitploit
Tools/GitHubGitHub/ayushman4/tp-link-archer-cr-700-xss-exploit
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubayushman4/tp-link-archer-cr-700-xss-exploit

TP-Link-Archer-CR-700-XSS-Exploit

Ausnutzung des TP-Link Archer CR-700 Routers. (Verantwortungsvoll gegenüber TP-Link offengelegt)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
314vor 9 JahrenNoch nicht geprüft

TP-Link-Archer-CR-700-XSS-Exploit

Ausnutzen des TP-Link Archer CR-700 Routers. (Verantwortungsvoll an TP-Link offengelegt)

Schritt 1 -> Geben Sie auf Ihrem Linux-Rechner (Kali oder Ubuntu) den folgenden Befehl ein:

gedit /etc/dhcp/dhclient.conf

Kommentieren Sie die folgende Zeile aus: #send host-name = gethostname();

Kopieren Sie sie in die Zeile darunter und ändern Sie die Funktion gethostname() in ein XSS-Skript wie unten.

send host-name = "<script>alert(5)</script>";

Schritt 2: Starten Sie Ihr Linux-System neu, damit die Änderungen wirksam werden.

Schritt 3: Senden Sie mit dem folgenden Befehl eine DHCP-Anfrage an den Router, um eine IP-Adresse zu erhalten. (Versuchen Sie dies an jedem offenen Netzwerkrouter, der einen TP-Link Archer CR-700 verwendet.)

dhclient -v -i wlan0

Wenn Sie den obigen Befehl ausführen, sendet er eine DHCP-Anfrage an den Router. Bei einer DHCP-Anfrage wird der Hostname gesendet, den wir gewaltsam auf ein XSS-Skript <script>alert(5)</script> gesetzt haben.

Schritt 4: Melden Sie sich an der Administratorkonsole an.

Beim Anmelden wird das Skript ausgeführt.

Ein weiteres Problem, das ich am Router festgestellt habe, war, dass es kein CSRF-Token gab. Das vom Router gesetzte Cookie enthält einen base64-kodierten Benutzernamen und ein base64-kodiertes Passwort, die mit einem XSS-Skript gestohlen werden können.

Hinweis: Alle oben genannten Informationen wurden an TP-Link weitergegeben, die das Problem reproduziert und es an ihr F&E-Team zur Behebung weitergeleitet haben.

Eine URL zum Produkt https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W

Tool herunterladen