Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

PoC para CVE-2022-39996 (XSS Reflejado) y CVE-2022-39997 (Contraseña Débil) en el router Teldat RS123/RS123w

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Enrutador Teldat CVE-2022-39996 y CVE-2022-39997 POC

Prueba de concepto para dos vulnerabilidades descubiertas en los enrutadores Teldat RS123 / RS123w.

Resumen

ID CVETipoCWECVSSGravedad
CVE-2022-39996XSS ReflejadoCWE-796.1Media
CVE-2022-39997Contraseña DébilCWE-5219.8Crítica

Producto afectado: Enrutador Teldat RS123, RS123w


CVE-2022-39997 - Contraseña Débil

Descripción

Los enrutadores Teldat RS123/RS123w vienen con credenciales predeterminadas fijas root:root. Los administradores frecuentemente las dejan sin cambiar, lo que permite a atacantes no autenticados obtener acceso administrativo completo a través de Telnet, SSH, HTTP u otros servicios.

Prueba

root@kitploit:~
Cuenta: root
Contraseña: root

Prueba de concepto contraseña débil

Uso

root@kitploit:~
pip install requests paramiko

# Verificación básica (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Verificación completa (todos los servicios incluyendo HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Escaneo por lotes
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - XSS Reflejado

Descripción

El endpoint /upgrade/index.html refleja el valor de la cookie HTTP cmd en la respuesta sin sanitización. Un atacante puede crear una solicitud maliciosa que contenga JavaScript en la cookie cmd. Cuando un administrador autenticado visita la página, el script se ejecuta en el contexto del navegador de la interfaz web del enrutador, lo que permite el secuestro de sesión o la manipulación de la configuración.

Prueba

  • Creación de carga útil XSS en la cookie cmd:

Prueba de concepto XSS 1

  • XSS desencadenado en el navegador:

Prueba de concepto XSS 2

Uso

root@kitploit:~
pip install requests

# Verificación básica de XSS
python CVE-2022-39996.py -t 192.168.1.1

# Con credenciales de autenticación básica HTTP
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Probar múltiples cargas útiles XSS para confirmación
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generar página HTML de POC independiente
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Carga útil XSS personalizada
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

Archivos

ArchivoDescripción
CVE-2022-39997.pyDetección de contraseña débil (Telnet / SSH / HTTP / FTP)
CVE-2022-39996.pyDetección de XSS reflejado mediante cookie cmd
Teldat's Router Vulnerability.mdInforme completo de divulgación de vulnerabilidad

Aviso legal

Estos scripts de POC son solo para pruebas de seguridad educativas y autorizadas. No los utilice contra sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas. El autor no se responsabiliza por ningún uso indebido o daño.

Descargar herramienta