Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6563 — Vulnerabilidad de XSS reflejado en la página de inicio de sesión de MikroTik Hotspot | Kitploit
Herramientas/GitHubGitHub/praksokchea/cve-2025-6563
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubpraksokchea/cve-2025-6563

CVE-2025-6563

Vulnerabilidad de XSS reflejado en la página de inicio de sesión de MikroTik Hotspot

Ver Repositorio
10hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aviso de Vulnerabilidad XSS Reflejado en la Página de Inicio de Sesión del Hotspot de MikroTik

Resumen

Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la página de inicio de sesión del Hotspot de MikroTik RouterOS. La vulnerabilidad se activa a través del parámetro de URL dst, que no sanitiza adecuadamente la entrada, permitiendo que se ejecute código JavaScript malicioso en el navegador de la víctima.

Producto Afectado

  • Página de inicio de sesión del Hotspot de MikroTik RouterOS
  • Versiones inferiores a la 7.20

Detalles de la Vulnerabilidad

  • La vulnerabilidad ocurre cuando un atacante crea una URL como:

http://target-ip/login?dst=javascript:alert(3)

  • Cuando los usuarios visitan esta URL, el JavaScript se refleja en la respuesta, lo que provoca la ejecución del script en el navegador.

Impacto

Esta vulnerabilidad puede provocar secuestro de sesiones, ataques de phishing o la redirección de los usuarios a sitios web maliciosos, comprometiendo la seguridad de los usuarios que interactúan con la página de inicio de sesión del hotspot.

Vector de Ataque

  • Requiere la interacción del usuario para visitar la URL manipulada.
  • El atacante debe poder enviar a la víctima el enlace malicioso (mediante phishing o ingeniería social).
  • La víctima debe acceder a la página de inicio de sesión del hotspot en el router MikroTik vulnerable.

Recomendaciones

  • Sanitice y valide adecuadamente todas las entradas de usuario, especialmente los parámetros de URL como dst.
  • Aplique codificación de salida para evitar la inyección de scripts ejecutables.
  • Implemente reglas de Web Application Firewall (WAF) para detectar y bloquear cargas maliciosas.
  • Actualice MikroTik RouterOS a la versión 7.20 o posterior una vez que se publique una corrección.

Créditos

  • Descubierto por Prak Sokchea
  • ref : https://www.exploit-db.com/exploits/52366

Demostración de la Vulnerabilidad

A continuación se muestra una captura de pantalla que demuestra la ejecución de la carga útil de XSS reflejado en la página de inicio de sesión del Hotspot de MikroTik:

Carga útil XSS PoC XSS

Descargar herramienta