Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57389 — Una vulnerabilidad de cross-site scripting reflejado en OpenWRT v18.06.2 | Kitploit
Herramientas/GitHubGitHub/amalcew/cve-2025-57389
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubamalcew/cve-2025-57389

CVE-2025-57389

Una vulnerabilidad de cross-site scripting reflejado en OpenWRT v18.06.2

Ver Repositorio
1hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-57389 - XSS reflejado en OpenWRT 18.06.2

Descripción

Se identificó una vulnerabilidad de cross-site scripting (XSS) reflejado en Luci OpenWRT v18.06.2 (EOL) en el endpoint /cgi-bin/luci/admin/system/packages.

Prueba de concepto

  1. Mientras se intercepta el tráfico con Burp, navegue a http://192.168.56.2/cgi-bin/luci/admin/system/packages,
  2. Escriba cualquier nombre de paquete en Filtro, envíe,
  3. Envíe la petición POST a este endpoint al repeater,
  4. Dentro del parámetro display, escriba el payload (mostrado en la captura de pantalla siguiente), 1
  5. Envíe, haga clic derecho en la pestaña Repeater, Request in browser. Copie el enlace en el navegador
  6. Para ejecutar el payload, haga clic en el botón Restablecer 2

Causa raíz

La causa raíz de la vulnerabilidad es una sanitización insuficiente de las entradas, lo que permite al actor de amenazas salir de la cadena y ejecutar directamente el payload de JavaScript.

Impacto

La explotación de esta vulnerabilidad podría permitir al atacante exfiltrar tokens de sesión (cookies), lo que potencialmente podría conducir a la toma de control de la cuenta.

Detalles de la versión afectada

Luci - OpenWRT 18.06.2, rama (git-19.020.41695-6f6641d) - código fuente

Referencias

  • https://portswigger.net/web-security/cross-site-scripting/contexts
Descargar herramienta