Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TP-Link-Archer-CR-700-XSS-Exploit — Explotando el router TP-Link Archer CR-700. (Divulgado de forma responsable a TP-Link) | Kitploit
Herramientas/GitHubGitHub/ayushman4/tp-link-archer-cr-700-xss-exploit
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubayushman4/tp-link-archer-cr-700-xss-exploit

TP-Link-Archer-CR-700-XSS-Exploit

Explotando el router TP-Link Archer CR-700. (Divulgado de forma responsable a TP-Link)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
31hace 9 añosAún no revisado

TP-Link-Archer-CR-700-XSS-Exploit

Explotando el router TP-Link Archer CR-700. (Divulgado responsablemente a TP-Link)

Paso 1 -> En tu máquina Linux (Kali o Ubuntu) escribe el siguiente comando

gedit /etc/dhcp/dhclient.conf

Comenta la siguiente línea #send host-name = gethostname();

Cópiala en la línea siguiente y cambia la función gethostname() por un script XSS como el siguiente.

send host-name = "<script>alert(5)</script>";

Paso 2: Reinicia tu sistema Linux para que los cambios surtan efecto.

Paso 3: Envía una solicitud DHCP al router para recibir una dirección IP con el siguiente comando. (Prueba esto en cualquier router de red abierta que use TP-Link Archer CR-700)

dhclient -v -i wlan0

Al ejecutar el comando anterior, se envía una solicitud DHCP al router. En una solicitud DHCP, se envía el nombre de host, que hemos configurado forzosamente como un script XSS <script>alert(5)</script>

Paso 4: Inicia sesión en la consola de administrador.

Al iniciar sesión, el script se ejecuta.

Otro problema que vi en el router fue que no había token CSRF. La cookie establecida por el router contiene un nombre de usuario y una contraseña codificados en base64 que pueden ser robados mediante un script XSS.

Nota: Toda la información anterior ha sido divulgada a TP-Link, quienes reprodujeron el problema y lo remitieron a su equipo de I+D para solucionarlo.

Una URL del producto https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W

Descargar herramienta