Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6563 — Reflektierte XSS-Schwachstelle in der MikroTik-Hotspot-Login-Seite | Kitploit
Tools/GitHubGitHub/praksokchea/cve-2025-6563
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubpraksokchea/cve-2025-6563

CVE-2025-6563

Reflektierte XSS-Schwachstelle in der MikroTik-Hotspot-Login-Seite

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitshinweis zu Reflected XSS in der MikroTik-Hotspot-Anmeldeseite

Übersicht

In der Hotspot-Anmeldeseite von MikroTik RouterOS wurde eine Schwachstelle für Reflected Cross-Site Scripting (XSS) entdeckt. Die Schwachstelle wird über den URL-Parameter dst ausgelöst, dessen Eingabe nicht ordnungsgemäß bereinigt wird, sodass bösartiger JavaScript-Code im Browser des Opfers ausgeführt werden kann.

Betroffenes Produkt

  • Hotspot-Anmeldeseite von MikroTik RouterOS
  • Versionen niedriger als 7.20

Details zur Schwachstelle

  • Die Schwachstelle tritt auf, wenn ein Angreifer eine URL wie die folgende erstellt:

http://target-ip/login?dst=javascript:alert(3)

  • Wenn Benutzer diese URL besuchen, wird das JavaScript in der Antwort reflektiert, was zur Skriptausführung im Browser führt.

Auswirkungen

Diese Schwachstelle kann zu Session-Hijacking, Phishing-Angriffen oder der Weiterleitung von Benutzern auf bösartige Websites führen und die Sicherheit von Benutzern gefährden, die mit der Hotspot-Anmeldeseite interagieren.

Angriffsvektor

  • Erfordert Benutzerinteraktion, damit die manipulierte URL besucht wird.
  • Der Angreifer muss in der Lage sein, dem Opfer den bösartigen Link zu senden (per Phishing oder Social Engineering).
  • Das Opfer muss auf die Hotspot-Anmeldeseite des verwundbaren MikroTik-Routers zugreifen.

Empfehlungen

  • Bereinigen und validieren Sie sämtliche Benutzereingaben ordnungsgemäß, insbesondere URL-Parameter wie dst.
  • Wenden Sie Ausgabekodierung an, um die Einschleusung ausführbarer Skripte zu verhindern.
  • Setzen Sie Regeln für eine Web Application Firewall (WAF) ein, um bösartige Payloads zu erkennen und zu blockieren.
  • Aktualisieren Sie MikroTik RouterOS auf Version 7.20 oder höher, sobald ein Fix veröffentlicht wurde.

Danksagung

  • Entdeckt von Prak Sokchea
  • Referenz: https://www.exploit-db.com/exploits/52366

Demonstration der Schwachstelle

Nachfolgend sehen Sie einen Screenshot, der die Ausführung des Reflected-XSS-Payloads in der MikroTik-Hotspot-Anmeldeseite veranschaulicht:

XSS Payload XSS PoC

Tool herunterladen