Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jeyabalaji711/cve-2025-70545
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubjeyabalaji711/cve-2025-70545

CVE-2025-70545

Stored XSS proof-of-concept für PPC (Belden) ONT 2K05X Router Firmware v1.1.9_206L, mit Reproduktionsschritten und Anleitungen zur Risikominderung für die anfällige CGI-Komponente.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PPC (Belden) ONT 2K05X Router

Autor : Jeyabalaji
Betroffene Produktversion: PPC 2K05X Router - V1.1.9_206L
Getestet auf : Windows 11
CVE : CVE-2025-70545

Beschreibung:

Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert in der Weboberfläche des PPC (Belden) ONT 2K05X Routers mit Firmware v1.1.9_206L. Die Common Gateway Interface (CGI)-Komponente behandelt benutzereingegebene Daten unsachgemäß, sodass ein entfernter, nicht authentifizierter Angreifer beliebiges JavaScript einschleusen kann, das persistent gespeichert und beim Zugriff auf die betroffene Schnittstelle ausgeführt wird.

Betroffene Komponente:

Weboberfläche (Web Management Interface), Common Gateway Interface (CGI)

Schritte zur Reproduktion :

  1. Senden Sie eine manipulierte HTTP-Anfrage an die Weboberfläche mit einem modifizierten browserLang-Parameter.
  2. Beobachten Sie, dass der übergebene Wert von der Backend-Logik gespeichert wird.
  3. Greifen Sie mit einem Webbrowser auf die betroffene Verwaltungsoberfläche zu.
  • Bestätigen Sie, dass der gespeicherte browserLang-Wert im Browser-Kontext gerendert und ausgeführt wird.
  • Gegenmaßnahmen:

    Eingabevalidierung und Ausgabekodierung sollten in der CGI-Komponente erzwungen werden.Vom Benutzer bereitgestellte Eingaben müssen vor dem Speichern und Rendern ordnungsgemäß bereinigt werden.

    Tool herunterladen