
Persistentes XSS auf Comtrend AR-5387un Router
Persistentes XSS auf dem Router Comtrend AR-5387un
Um diese Schwachstelle auszunutzen, muss nach dem Einloggen in den Router ein WAN-Dienst erstellt werden
Klicken Sie auf „Advanced Setup", „WAN Service". „Add-Button", „Next“
Dann fügen Sie den Payload in das Feld „Enter Service Description" ein. Für den PoC wurde verwendet
Dann klicken Sie viermal auf „Next", um die Schritte zu durchlaufen, und klicken Sie schließlich auf „Apply/Save“
Das Ergebnis des XSS wird auf der Seite der WAN-Dienste angezeigt und ausgelöst
Dieser Exploit automatisiert den gesamten Prozess, umgeht den CSRF-Schutz und ermöglicht das Festlegen eines benutzerdefinierten XSS-Payloads
Happy Hacking :)
08.03.2018: Die Schwachstelle wurde entdeckt
10.03.2018: An Mitre gemeldet (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11.03.2018: Mitre antwortete, CVE-Nummer reserviert
11.03.2018: Im Rahmen von Responsible Disclosure an Comtrend gemeldet; sie haben nie geantwortet
16.10.2020: Zwei Jahre später erneut an Comtrend gemeldet und öffentliche Offenlegung (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18.10.2020: Exploit-Erstellung
19.10.2020: Exploit an exploit-db gesendet
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233