Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

POC für CVE-2022-39996 (Reflektiertes XSS) und CVE-2022-39997 (Schwaches Passwort) im Teldat RS123/RS123w Router

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
9vor 3 MonatenNoch nicht geprüft

Teldat Router CVE-2022-39996 & CVE-2022-39997 POC

Proof of Concept für zwei Schwachstellen, die in Teldat-Routern RS123 / RS123w entdeckt wurden.

Übersicht

CVE IDTypCWECVSSSchweregrad
CVE-2022-39996Reflektiertes XSSCWE-796.1Mittel
CVE-2022-39997Schwaches PasswortCWE-5219.8Kritisch

Betroffenes Produkt: Teldat RS123, RS123w Router


CVE-2022-39997 - Schwaches Passwort

Beschreibung

Teldat-Router RS123/RS123w werden mit hartcodierten Standard-Zugangsdaten root:root ausgeliefert. Administratoren lassen diese häufig unverändert, sodass nicht authentifizierte Angreifer über Telnet, SSH, HTTP oder andere Dienste vollen administrativen Zugriff erlangen können.

Nachweis

Account: root
Password: root

POC schwaches Passwort

Verwendung

pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - Reflektiertes XSS

Beschreibung

Der Endpunkt /upgrade/index.html spiegelt den Wert des HTTP-Cookies cmd ohne Bereinigung in der Antwort wider. Ein Angreifer kann eine bösartige Anfrage mit JavaScript im cmd-Cookie erstellen. Wenn ein authentifizierter Administrator die Seite besucht, wird das Skript im Browser-Kontext der Weboberfläche des Routers ausgeführt, was Session-Hijacking oder Konfigurationsmanipulation ermöglicht.

Nachweis

  • Erstellung einer XSS-Payload im cmd-Cookie:

XSS POC 1

  • XSS im Browser ausgelöst:

XSS POC 2

Verwendung

pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

Dateien

DateiBeschreibung
CVE-2022-39997.pyErkennung schwacher Passwörter (Telnet / SSH / HTTP / FTP)
CVE-2022-39996.pyErkennung von reflektiertem XSS über cmd-Cookie
Teldat's Router Vulnerability.mdVollständiger Schwachstellen-Offenlegungsbericht

Haftungsausschluss

Diese POC-Skripte dienen ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie sie nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.

Tool herunterladen