
XSS persistente en el router Comtrend AR-5387un
XSS persistente en el router Comtrend AR-5387un
Para explotar esta vulnerabilidad, una vez iniciada sesión en el router, se debe crear un servicio WAN
Haga clic en "Configuración avanzada", "Servicio WAN". "Botón Agregar", "Siguiente"
Luego inserte el payload en el campo "Introduzca la descripción del servicio". Esto se usó para la PoC
Luego haga clic en "Siguiente" cuatro veces para continuar con los pasos y finalmente haga clic en "Aplicar/Guardar"
El resultado del XSS se mostrará y se activará en la página de servicios WAN
Este exploit automatiza todo el proceso evitando la protección CSRF y permitiendo establecer un payload XSS personalizado
Feliz hacking :)
08/03/2018: Se descubrió la vulnerabilidad
10/03/2018: Reportado a Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11/03/2018: Mitre respondió, número CVE reservado
11/03/2018: Reportado a Comtrend como parte de divulgación responsable, nunca respondieron
16/10/2020: Dos años después, reportado nuevamente a Comtrend y divulgación pública (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18/10/2020: Creación del exploit
19/10/2020: Exploit enviado a exploit-db
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233